2008-03-08, 15:28
  #13
Medlem
Mx_1337s avatar
Skulle också vilja veta hur man blir av med den där förbannade rutan om virusvarning som poppar upp så fort man klickar på något? går den inte iallafall att blockera?
tack på förhand.
Citera
2008-03-08, 16:26
  #14
Medlem
Paijters avatar
Döda denna:

O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemp...ogin-devel.cab

och denna: O4 - HKLM\..\Run: [SaferScan] C:\Program\SaferScan\saferscan.exe

927 kan beskriva mer ingående, men de två processerna är inte bra att ha.
__________________
Senast redigerad av Paijter 2008-03-08 kl. 16:28.
Citera
2008-03-08, 16:27
  #15
Medlem
927s avatar
nu förstår jag.
starta om i felsäkert läge, där klickar på filen smtifraudfix\smitfraudfix.cmd och den här gånger väljer du instället 2 (clean)

posta loggen som visas efter omstart
Citera
2008-03-08, 18:22
  #16
Medlem
Mx_1337s avatar
Hur startar man om i felsäkert läge?

Citat:
Skriv ut dessa anvisningar innan du fortsätter. De kommer inte att vara tillgängliga när du har stängt av datorn i steg 2.
Klicka på Start, klicka på Avsluta och välj sedan Stäng av datorn från listan.
Klicka på Starta om och därefter på OK i dialogrutan Avsluta Windows.
När meddelandet Starta genom att välja operativsystem visas trycker du på F8.
Markera lämpligt alternativ för felsäkert läge med piltangenterna och tryck sedan på RETUR.
Om du har ett system med två eller flera operativsystem väljer du den installation som du behöver ha tillgång till med hjälp av piltangenterna och därefter trycker du på ENTER.

Dom beskrivningarna i supportern funkar inte för mig iallafall..
Citera
2008-03-08, 19:27
  #17
Medlem
svirinss avatar
Citat:
Ursprungligen postat av Mx_1337
Hur startar man om i felsäkert läge?



Dom beskrivningarna i supportern funkar inte för mig iallafall..
start-kör-msconfig-boot.ini-/safeboot
Citera
2008-03-09, 00:10
  #18
Medlem
Mx_1337s avatar
Citat:
Ursprungligen postat av 927
nu förstår jag.
starta om i felsäkert läge, där klickar på filen smtifraudfix\smitfraudfix.cmd och den här gånger väljer du instället 2 (clean)

posta loggen som visas efter omstart
Vet inte om jag behöver posta? att köra clean i felsäkert läge fixade hela grejen. Tack så mycket!
Citera
2008-03-09, 11:25
  #19
Medlem
927s avatar
du kan fixa dom raderana som paijter beskrev, det finns även en nyare vers av javan och det ser ut som att du använder två brandväggar
Citera
2008-03-09, 15:35
  #20
Medlem
Sääbääs avatar
Citat:
Ursprungligen postat av 927
nu förstår jag.
starta om i felsäkert läge, där klickar på filen smtifraudfix\smitfraudfix.cmd och den här gånger väljer du instället 2 (clean)

posta loggen som visas efter omstart

TACK!

Hade samma problem pga en efterbliven polare som googla på mature och klickar på första länken

Det fixade allt i alla fall
Citera
2008-03-09, 15:43
  #21
Bannlyst
När jag fick en trojan på datorn fick jag aldrig bort den .
Så jag formaterade om datorn .
Citera
2008-03-10, 16:44
  #22
Medlem
ni-ar-fjortisars avatar
Citat:
Ursprungligen postat av Ziwinth
När jag fick en trojan på datorn fick jag aldrig bort den .
Så jag formaterade om datorn .

Ok
Citera
2008-03-12, 09:06
  #23
Medlem
Ville inte starta ny tråd så frågar här. Tror jag har fått en trojan på min data så tänkte att jag kan lägga upp en hijackthis logg så kanske nån trevlig person kan hjälpa mig


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:01:02, on 2008-03-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program\Java\jre1.6.0_03\bin\jusched.exe
C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Windows Live\Messenger\MsnMsgr.Exe
C:\Program\Messenger\msmsgs.exe
C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program\DAEMON Tools\daemon.exe
C:\Program\DELADE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\ATKKBService.exe
C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe
C:\Program\Winamp\winamp.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\Windows Live\Messenger\usnsvc.exe
C:\DOCUME~1\Per\LOKALA~1\Temp\_iu14D2N.tmp
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.se/0SESVSE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.se/0SESVSE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.se/0SESVSE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program\Winamp Toolbar\winamptb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVP] "C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ASUSGamerOSD] C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Steam] "C:\Program\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Orb] "C:\Program\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Anti-Banner - C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\Program\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe

--
End of file - 6983 bytes
Citera
2008-03-12, 09:14
  #24
Medlem
927s avatar
den här verkar klart skum, vad är ditt problem?
C:\DOCUME~1\Per\LOKALA~1\Temp\_iu14D2N.tmp
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in