Flashback bygger pepparkakshus!
2008-05-14, 00:15
  #1
Medlem
mickokicks avatar
Märkte nu när jag kom hem från mitt sena kvällspass att min dator har levt eget liv, den har skickat massvis med mail (vissa har kommit fram) men det verkar som om de flesta mail inte har kommit fram.

Förmodligen sambon som klickat på ngt dumt, visste inte riktigt vilka sökord jag skulle använda så någon får jättegärna guida mig
Annars finns det en HijackThis log nedanför som någon kunnig jättegärna får kika igenom.

M.v.H Mickokick



Logfile of HijackThis v1.99.1
Scan saved at 00:13:07, on 2008-05-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program\Eset\nod32kui.exe
C:\Program\Java\jre1.6.0_05\bin\jusched.exe
C:\Program\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Gene6 FTP Server\G6FTPSERVER.EXE
C:\Program\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\Program\Windows Live\Messenger\usnsvc.exe
C:\Program\uTorrent\uTorrent.exe
C:\Program\Messenger\msmsgs.exe
C:\Program\Outlook Express\msimn.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Micko TmPerformance\Skrivbord\hijackthis_sfx\HijackThis. exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program\Delade filer\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206993383218
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1207473074093
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F9849F6-CEA2-4983-B299-7A202A30D1D3}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Gene6 FTP Server (G6FTPServer) - Gene6 - C:\Program\Gene6 FTP Server\G6FTPSERVER.EXE
O23 - Service: NBService - Nero AG - C:\Program\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program\Delade filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
Citera
2008-05-14, 04:13
  #2
Medlem
Kontrollera att dina Outlook Express inställningar är korrekta, se om det finns något mail som den försöker skicka som felar.
Citera
2008-05-14, 07:02
  #3
Medlem
mickokicks avatar
Har en jävligt stark känsla som säger att det knappast rör sig om en inställningsfråga när det skickas ett par 10-20 mail till _ALLA_ på min msnlista....
Citera
2008-05-14, 07:08
  #4
Medlem
mickokicks avatar
Welcome to join our company member club ,
Everybody here can enjoy our products member price ,
we have been received very high praise .
Our products (notebook PC,digital camera,plasma and LCD TV,digital dv,
Motorcycle,phones,mp4,and so on) all have low price and high quality in order to attract more old and new customers to cooperate with us.
Homepage : http://www.gold688.com
E-mail : gold.6888@yahoo.com
MSN: gold.688@hotmail.com
Hope here is your shopping heaven!
Looking forward to your contact and long cooperation with us!
Best regards

[/i]


Där har vi det mysiga mailet. Någon som har en clue?
Citera
2008-05-14, 07:54
  #5
Medlem
mickokicks avatar
Jag har lagt upp HJTloggen på en .de sida och inga vidare risker upptäcktes, gjort en scan med NOD32, inget speciellt där heller.

Behöver hjälp


"Reporting-MTA: dns;bay0-omc3-s39.bay0.hotmail.com
Received-From-MTA: dns;BAY115-W38
Arrival-Date: Tue, 13 May 2008 14:50:56 -0700"
__________________
Senast redigerad av mickokick 2008-05-14 kl. 08:22.
Citera
2008-05-14, 15:55
  #6
Medlem
look2s avatar
Ser du i skickat korgen att mailen verkligen skickats från din dator?
Så att det inte bara är nån som fejkar att mailen kommer från din adress och när mailen inte kommer fram så studsar de tillbaks till dig eftersom det ser ut som att det är du skickat dem...
Citera
2008-05-14, 17:50
  #7
Medlem
mickokicks avatar
Yep, det finns mail som är skickat i "sent" mappen. Any ideas!?!
Citera
2008-05-14, 19:08
  #8
Medlem
mickokicks avatar
Sådär, då bomba den iväg ytterligare en gång, samma tid som igår.. BLIR GALEN!
Måste finnas någon här som råkat ut för samma sak.
Citera
2008-05-14, 19:49
  #9
Medlem
mickokicks avatar
Eftersom mailen pumpa ut massvis med meddelanden så valde jag istället att stänga ner den och skapa en ny. Oh well.. tack ändå.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in