• 1
  • 2
2007-05-21, 18:01
  #1
Bannlyst
hoy.. nu har jag fått en trojan...
tips på gratis antivirusprogram som tar bort skiten??
har redan laddat hem nod32 men tror att det har missat trojanen-...
Citera
2007-05-21, 18:02
  #2
Medlem
DarkOnes avatar
Hur vet du att du har en trojan?
Citera
2007-05-21, 18:04
  #3
Bannlyst
det står så..
Citera
2007-05-21, 21:20
  #4
Medlem
927s avatar
Citat:
det står så..

och vilket program berättar det?
Citera
2007-05-22, 17:21
  #5
Bannlyst
hmm
Citera
2007-05-22, 18:34
  #6
Medlem
Citat:
Ursprungligen postat av goderian
det står så..
hahahah
Citera
2007-05-22, 18:36
  #7
Medlem
Stor röd ruta: "DU HAR EN TROJAN, KLICKA OK FÖR ATT BEKRÄFTA".

Ladda ner HijackThis och lägg upp loggen här så ska jag ta en titt.
Citera
2007-05-22, 22:39
  #8
Medlem
Här är min logga! JAg vet att jag har troja på datorn för att jag har sett när han rör min mus och ändra massa saker :/ :@


Logfile of HijackThis v1.99.1
Scan saved at 22:38:35, on 2007-05-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program\Envy24\EnMixCPL.exe
C:\Program\Java\jre1.5.0_03\bin\jusched.exe
C:\program\powerstrip\pstrip.exe
C:\Program\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program\D-Tools\daemon.exe
C:\Program\TrojanHunter 4.5\THGuard.exe
C:\Program\Delade filer\Logitech\LCD Manager\lcdmon.exe
C:\Program\Delade filer\Logitech\G-series Software\LGDCore.exe
C:\Program\Hard Drive Inspector\HDInspector.exe
C:\Program\QuickTime\qttask.exe
C:\Program\Delade filer\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\Program\Delade filer\Logitech\LCD Manager\Applets\LCDCountdown.exe
C:\Program\Delade filer\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program\Delade filer\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program\PeerGuardian2\pg2.exe
C:\Program\MSN Messenger\MsnMsgr.Exe
C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe
C:\Program\VoipBuster.com\VoipBuster\VoipBuster.ex e
C:\Program\Delade filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program\MessengerDiscovery\MessengerDiscovery Live.exe
C:\WINDOWS\ATKKBService.exe
C:\Program\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\HDDSvc.exe
C:\Program\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program\MSN Messenger\usnsvc.exe
C:\Program\uTorrent\utorrent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\WinRAR\WinRAR.exe
C:\DOCUME~1\Tony\LOKALA~1\Temp\Rar$EX15.329\Hijack This.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Delade filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program\Envy24\EnMixCPL.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [THGuard] "C:\Program\TrojanHunter 4.5\THGuard.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program\Delade filer\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program\Delade filer\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [HDInspector.exe] C:\Program\Hard Drive Inspector\HDInspector.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program\Delade filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TND] C:\WINDOWS\Sys\TND.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [PeerGuardian] C:\Program\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [VoipBuster] "C:\Program\VoipBuster.com\VoipBuster\VoipBuster.e xe" -nosplash -minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: IE HTTP Analyzer - {C7B3DF1E-6EFC-41E8-9DA7-EBC1F973832D} - C:\Program\HTTPAnalyzerFull\IEHTTPAnalyzer.dll
O9 - Extra 'Tools' menuitem: IE HTTP Analyzer - {C7B3DF1E-6EFC-41E8-9DA7-EBC1F973832D} - C:\Program\HTTPAnalyzerFull\IEHTTPAnalyzer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program\bonjour\mdnsnsp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Program\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program\Delade filer\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows Display Manager (Windows Display Driver Manager) - Unknown owner - C:\Program\Common Files\System\Nvcpl.exe (file missing)


Slut SNÄLLA SVARA FORT OCH HUR TAR JAG BORT RATEN/TROJAN? :/
Citera
2007-05-22, 23:06
  #9
Medlem
927s avatar
känner du till Ardamax KeyLogger ?
Citera
2007-05-22, 23:11
  #10
Medlem
Processen TND.exe är en keylogger.
Ligger under "C:\WINDOWS\Sys\TND.exe"

Dock är det en keylogger och ingen fjärrstyrning.
Citera
2007-05-22, 23:32
  #11
Medlem
Jaa det känner jag till det var jag som installera den själv för att prova xD Men hittar ni inget mer? CPU jobbar för fullt jämt nu och datorn är seg så det ligger nog nån rat med keylogger nån stanna
Citera
2007-05-22, 23:49
  #12
Medlem
Citat:
Ursprungligen postat av FildelaN
Jaa det känner jag till det var jag som installera den själv för att prova xD Men hittar ni inget mer? CPU jobbar för fullt jämt nu och datorn är seg så det ligger nog nån rat med keylogger nån stanna

Det är inte så att du är typ 13 år och dum i huvet?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in