2009-11-27, 09:08
  #1
Medlem
har ett virus som gör att min explorer krashar hela tiden. kan någon hjälpa please
Citera
2009-11-27, 09:27
  #2
Medlem
Citera
2009-11-27, 09:39
  #3
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Ganga
har ett virus som gör att min explorer krashar hela tiden. kan någon hjälpa please

Det jag initialt reagerar på är:

C:\WINDOWS\system32\NOTEPAD.EXE (Ska ligga direkt i Windowsmappen) Speciellt om du inte har notepad öppen!

O8 - Extra context menu item: Save YouTube Video - res://C:\Program\Delade filer\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm

(Såg nu andra inlägget.. så jag fortsätter..
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
(Kolla denna)
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)


Känner jag inte till så jag hade kollat upp dessa filer via t.ex. avsökning av http://www.virustotal.com/sv/ samt http://support.kaspersky.com/virlab/helpdesk.html
__________________
Senast redigerad av /Nisse_Hult 2009-11-27 kl. 09:50.
Citera
2009-11-27, 09:42
  #4
Medlem
Loxuss avatar
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local

Was ist das?
Citera
2009-11-27, 09:43
  #5
Medlem
Loxuss avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Det jag initialt reagerar på är:

C:\WINDOWS\system32\NOTEPAD.EXE (Ska ligga direkt i Windowsmappen) Speciellt om du inte har notepad öppen!

O8 - Extra context menu item: Save YouTube Video - res://C:\Program\Delade filer\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm

Känner jag inte till så jag hade kollat upp den via t.ex. avsökning av IEContextMenuY.dll på virustotal.com

Kolla förresten upp båda dina notepad.exe på http://www.virustotal.com/sv/ samt http://support.kaspersky.com/virlab/helpdesk.html

Jag har också en notepad.exe i system32 och vad jag märkt har jag inget skräp på datorn, så den är inget fel på.
Citera
2009-11-27, 09:47
  #6
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Loxus
Jag har också en notepad.exe i system32 och vad jag märkt har jag inget skräp på datorn, så den är inget fel på.

Det är lite mysko för det behövs endast en notepad.exe och den skall ligga direkt i windowsmappen...

ser nu att jag på min xpmaskin har två--- en i Windows och en i system32??
Här kanske microsoft har fadäsat lite... (högra handen vet inte vad den vänstra gör)
Citera
2009-11-27, 09:48
  #7
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Loxus
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local

Was ist das?

ett standardvärde som gör att du inte går via proxcyn till lokala adresser utan går direkt till dessa (utan att passera proxyn)
Citera
2009-11-27, 10:00
  #8
Medlem
Citat:
Ursprungligen postat av /Nisse_Hult
Det jag initialt reagerar på är:

C:\WINDOWS\system32\NOTEPAD.EXE (Ska ligga direkt i Windowsmappen) Speciellt om du inte har notepad öppen!

O8 - Extra context menu item: Save YouTube Video - res://C:\Program\Delade filer\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm

(Såg nu andra inlägget.. så jag fortsätter..
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
(Kolla denna)
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)


Känner jag inte till så jag hade kollat upp dessa filer via t.ex. avsökning av http://www.virustotal.com/sv/ samt http://support.kaspersky.com/virlab/helpdesk.html
jag har notepad++ ett program som är till för html och php kodning. vänta ska jag stänga ner allt sen scanna? har aldrig använd hijack förut
Citera
2009-11-27, 10:07
  #9
Medlem
Kod:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\IPSSVC.EXE
C:\Program\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\xampp\apache\bin\httpd.exe
C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\System32\svchost.exe
C:\xampp\mysql\bin\mysqld.exe
C:\Program\Intel\Wireless\Bin\RegSrvc.exe
c:\program\lenovo\system update\suservice.exe
C:\Program\Delade filer\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\System32\TPHDEXLG.exe
C:\Program\Lenovo\Rescue and Recovery\rrpservice.exe
C:\xampp\apache\bin\httpd.exe
C:\Program\Lenovo\Rescue and Recovery\rrservice.exe
c:\Program\Delade filer\Lenovo\Scheduler\tvtsched.exe
C:\Program\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\Program\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program\Delade filer\Lenovo\Logger\logmon.exe
C:\Program\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\WINDOWS\system32\TpShocks.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program\Lenovo\HOTKEY\TPOSDSVC.exe
C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program\Lenovo\HOTKEY\TPONSCR.exe
C:\Program\Lenovo\Zoom\TpScrex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program\BaroufaSoft\Matrix Screen Locker\matrix.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program\Windows Live\Toolbar\wltcore.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Program\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\Program\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [TPHOTKEY] C:\Program\Lenovo\HOTKEY\TPOSDSVC.exe
O4 - HKLM\..\Run: [AVP] "C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Matrix Screen Locker.lnk = C:\Program\BaroufaSoft\Matrix Screen Locker\matrix.exe
O8 - Extra context menu item: Bifoga till befintlig PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Konvertera länkmål till befintlig PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Konvertera markering till Adobe PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Konvertera markering till befintlig PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Konvertera till Adobe PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Konvertera valda länkar till Adobe PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Konvertera valda länkar till befintlig PDF - res://C:\Program\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Save YouTube Video - res://C:\Program\Delade filer\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Webb Antivirus-statistik - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Blogga detta - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blogga detta i Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - http://www-307.ibm.com/pc/support/acpir.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1212695279046
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0102488-1DC7-4C09-BD00-917613F1646D}: NameServer = 83.255.245.10,83.255.249.10
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo  - C:\Program\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo  - C:\Program\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\httpd.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program\Delade filer\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IPS Core Service (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: MySQL - Unknown owner - C:\xampp\mysql\bin\mysqld.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: System Update (SUService) -   - c:\program\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program\Delade filer\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Program\Lenovo\Client Security Solution\tvttcsd.exe
Citera
2009-11-27, 12:30
  #10
Medlem
927s avatar
du menar IE?
Citera
2009-11-27, 22:11
  #11
Medlem
Citat:
Ursprungligen postat av 927
du menar IE?
jag uploadade just ny ser ni något fel? ^
Citera
2009-11-28, 03:23
  #12
Medlem
Guesswhoiams avatar
Är inte din java version lite gammal?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in