2008-01-01, 19:12
  #1
Medlem
Beroys avatar
Hejsan.
En person på min msn-lista sa att jag har skickat en fil som heter: " pic-577-jpg.zip" och sagt: "ok, ok here. but please dont send it to noone. I dont like the way i look in that one."
Han tog naturligtvis inte emot det, utan varnade mig för att jag kanske har virus. Googlat runt lite utan att hitta någonting om just detta "msn-virus". Man har ju ofta fått "photo.zip" skickat till sig, men detta verkar vara något annat. Kollat igenom mina processer och ser inget som ser knepigt ut.
Körde en hijackthislog:

__________________________________________________ _______
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:57:08, on 2008-01-01
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Eset\nod32kui.exe
G:\Program\DAP\DAP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
G:\Program\Mozilla Firefox\firefox.exe
G:\Program\HJT\HijackThis.exe

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) <------------------- Detta ser konstigt ut...
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "G:\Program\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [DownloadAccelerator] "G:\Program\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] G:\Program\RegistryBooster 2\RegistryBooster.exe /S
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Clean Traces - G:\Program\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - G:\Program\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - G:\Program\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/Driver...sysreqlab2.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe

--
End of file - 4776 bytes
__________________________________________________ _____

Nod32 hittar ingenting...
Någon som har en aning om vad jag fått eller kanske hur jag får bort det och om det är väldigt skadligt?

Tack!
/B
Citera
2008-01-01, 19:36
  #2
Medlem
TechoNisses avatar
Jag testar o postar.. sökte lite på de du tyckte var konstigt.. och hittade dettahttp://www.alltomxp.se/forum/index.p...7741;topicseen
en tråd om typ samma fel fast om en seg dator...

Citat:
Jag kan inte se till några otrevligheter eller andra konstigheter i din TM HJT-logga. Ser ren och fin ut bortsett från en skräpdetalj som vi skall åtgärda.

Öppna TM HJT => klicka på Do a system scan only-knappen => Bocka för nedanstående detalj => Stäng ner Webbläsaren => klicka på Fix Checked-knappen:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
testa o göra de där Do a system sca only.. o ta bort no name filen


Edit: testa att ladda hem msnfix.exe lr vad de nu hette o fixa msn sök på här på FB om msnfix..
Citera
2008-01-01, 19:38
  #3
Medlem
Spejnars avatar
Snälla snälla sluta posta jävla HJT-loggar i datasäkerhet, det ska vara i windows (förutsatt att du kör windows) och ingen annanstans.
Citera
2008-01-01, 19:43
  #4
Medlem
Beroys avatar
Citat:
Ursprungligen postat av Spejnar
Snälla snälla sluta posta jävla HJT-loggar i datasäkerhet, det ska vara i windows (förutsatt att du kör windows) och ingen annanstans.


Ok! Ledsen. Brukar inte snoka runt i data-delarna så ofta!
Sorry.
Citera
2008-01-01, 19:44
  #5
Medlem
Beroys avatar
Citat:
Ursprungligen postat av TechoNisse
Jag testar o postar.. sökte lite på de du tyckte var konstigt.. och hittade dettahttp://www.alltomxp.se/forum/index.p...7741;topicseen
en tråd om typ samma fel fast om en seg dator...


testa o göra de där Do a system sca only.. o ta bort no name filen


Edit: testa att ladda hem msnfix.exe lr vad de nu hette o fixa msn sök på här på FB om msnfix..


Okej! Tackar så mycket! Kollar lite på "msn-fixet"
Tack igen!
Citera
2008-01-01, 19:49
  #6
Medlem
DaVajjs avatar
Datasäkerhet -> Datoranvändning - MS Windows

// Mod
Citera
2008-01-01, 22:04
  #7
Medlem
927s avatar
kolla här efterlikande filer och ta bort dom
C:\WINDOWS
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in