• 1
  • 2
2007-04-28, 18:23
  #1
Medlem

Det som händer är att folk loggar in på min msn, min dator går allämnt segt.
Jag har kört CCleaner, nod32.

Säg gärna vilka jag kan ta bort etc.



Tacksam för hjälp.
Citera
2007-04-28, 18:28
  #2
Medlem
sekazzs avatar
Citat:
Ursprungligen postat av kalle-kalle
Text

Ser bra ut..
Skulle eventuellt vara denna:
O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe

Men tror knappast det är den som spökar så pass.
Citera
2007-04-28, 18:35
  #3
Medlem
Citat:
Ursprungligen postat av sekazz
Ser bra ut..
Skulle eventuellt vara denna:
http://www.hijackthis.de/gfx/actions/report.gif O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe

Men tror knappast det är den som spökar så pass.


Hm, får vänta och se vad andra tycker också.

Tack.
Citera
2007-04-28, 18:56
  #4
Medlem
blueCommands avatar
Bort bort bort!

Till MS Windows med dig!
/Mod
Citera
2007-04-28, 19:35
  #5
Medlem
Citat:
Ursprungligen postat av kalle-kalle
Det som händer är att folk loggar in på min msn, min dator går allämnt segt.
Jag har kört CCleaner, nod32.


det är inte så att någon/ några har ditt lösenord till din MSN
och att du har mycket skit på datorn ?,
Citera
2007-04-28, 19:44
  #6
Medlem
Citat:
Ursprungligen postat av K85
det är inte så att någon/ några har ditt lösenord till din MSN
och att du har mycket skit på datorn ?,


Jo visst, jävligt mycket skit, kanske någon enstaka som kan det.
Jag vet ej riktigt om det är virus, frågar er eftersom nod inte hittar något, så ser ni något suspekt på loggen? :s
Citera
2007-04-28, 19:52
  #7
Medlem
927s avatar
mscornet.exe är en gammal zlob fil från 2005, hmm..
det här ser ut att vara nån ny variant, jag har iaf aldrig sett det tidigare på det här viset.
O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe

hämta denna fil >spara den på skrivbordet.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

dubbelklicka på exe filen >välj tillåt om brandväggen frågar >klicka på valfri tangent >skriv 1 >enter
Citera
2007-04-28, 20:19
  #8
Medlem
Citat:
Ursprungligen postat av 927
mscornet.exe är en gammal zlob fil från 2005, hmm..
det här ser ut att vara nån ny variant, jag har iaf aldrig sett det tidigare på det här viset.
O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe

hämta denna fil >spara den på skrivbordet.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

dubbelklicka på exe filen >välj tillåt om brandväggen frågar >klicka på valfri tangent >skriv 1 >enter



SmitFraudFix v2.171

Scan done at 20:18:18,06, 2007-04-28
Run from C:\Documents and Settings\HP_Žgaren\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Delade filer\Real\Update_OB\realsched.exe
C:\Program\iTunes\iTunesHelper.exe
C:\Program\Eset\nod32kui.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Sony\SONICS~1\SsAAD.exe
C:\Program\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
D:\wow\xampp\FileZillaFTP\FileZillaServer.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\Eset\nod32.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\Program\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\desktop.html FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ncompat.tlb FOUND !
C:\WINDOWS\system32\1024\ FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Žgaren


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Žgaren\Application Data

C:\Documents and Settings\HP_Žgaren\Application Data\Install.dat FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_GAR~1\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="about:Home"
"SubscribedURL"="about:Home"
"FriendlyName"="Min aktuella startsida"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport för paketschemaläggning
DNS Server Search Order: 195.67.199.18
DNS Server Search Order: 192.168.0.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6113AB35-5A64-4D97-8123-F8D6CDFFEB57}: DhcpNameServer=195.67.199.18 192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6113AB35-5A64-4D97-8123-F8D6CDFFEB57}: DhcpNameServer=195.67.199.18 192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6113AB35-5A64-4D97-8123-F8D6CDFFEB57}: DhcpNameServer=195.67.199.18 192.168.0.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.18 192.168.0.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.18 192.168.0.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=195.67.199.18 192.168.0.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
Citera
2007-04-28, 20:38
  #9
Medlem
927s avatar
smitfraudfix; kör alternativ nr 2/clean i felsäkert läge

vilken brandvägg använder du?
Citera
2007-04-28, 21:12
  #10
Medlem
Citat:
Ursprungligen postat av 927
smitfraudfix; kör alternativ nr 2/clean i felsäkert läge

vilken brandvägg använder du?


Ingen, ibland råkar man väll sätta på windows brandväggen.


Men gör som du säger nu, får se hur det går.
Citera
2007-04-28, 21:35
  #11
Medlem
uppdaterad log

Citera
2007-04-28, 21:37
  #12
Medlem
927s avatar
ok, jag tänkte om du använde någon annan och den inte funka nu

du kan ju avinstallera symantec live update och bocka för och fixa
O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe

SmitFraudFix logg är ok
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in