• 1
  • 2
2008-07-15, 22:11
  #1
Medlem
alcatrazs avatar
Min mor har fått ett program installerat på sin dator vid namn XP security center, som är ett spyware program. Nu vet jag inte hur många timmar jag har suttit med skiten och försökt googla fram information, men den går inte att bli av med.

Är det nån annan som drabbats av,eller vet hur man ska göra för att bli kvitt denna styggelse?
Citera
2008-07-15, 22:26
  #2
Medlem
CyrusGNetWorks avatar
Första träffen

http://www.xp-vista.com/spyware-remo...l-instructions

Resultat 1 - 10 av ungefär 7 100 000 vid sökning efter XP Security Center. (0,19 sekunder)
Citera
2008-07-16, 03:14
  #3
Medlem
alcatrazs avatar
Citat:
Ursprungligen postat av CyrusGNetWork
Första träffen

http://www.xp-vista.com/spyware-removal/xp-security-center-xp-securitycenter-removal-instructions

Resultat 1 - 10 av ungefär 7 100 000 vid sökning efter XP Security Center. (0,19 sekunder)

Som sagt jag har googlat efter info men inte lyckats fixa det, det inkluderar de sökningar som kommer upp som du hänvisar. Om du läser kommentarerna så ser du problemet.
Citera
2008-07-16, 07:15
  #4
Medlem
CyrusGNetWorks avatar
Jag förutsatte detta,men om skiten ligger kvar så kör en ominstallation istället.
Citera
2008-07-16, 16:49
  #5
Medlem
927s avatar
det är bara att du postar en hijackthis logg
Citera
2008-07-20, 19:17
  #6
Medlem
alcatrazs avatar
Citat:
Ursprungligen postat av 927
det är bara att du postar en hijackthis logg
Tack, här är loggen.
Citera
2008-07-20, 19:33
  #7
Medlem
Hade också det. Provade malwarebytes atimalware och superantivirus och sen var det borta.
Citera
2008-07-20, 20:15
  #8
Medlem
927s avatar
ja det är bara att scanna med dessa två program sen postar du en ny HJT logg
Citera
2008-07-20, 22:04
  #9
Medlem
alcatrazs avatar
Det funka bra tror jag.
Citera
2008-07-20, 23:09
  #10
Medlem
w580is avatar
Dessa behövs inte

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program\Outlook Express\msimn.exe"

O3 - Toolbar: HP-vy - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program\HP\Digital Imaging\bin\HPDTLK02.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: eSnips - {ED1184DA-E57E-4480-99D0-A16809037F54} - C:\Documents and Settings\SnipBar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program\google\googletoolbar4.dll

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://start.glocalnet.se

O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class)
- http://qp.jur.lu.se/qp2.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1168100504578

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program\AVG\AVG8\avgpp.dll (file missing)


MALWARE --> O20 - AppInit_DLLs: cru629.dat
Citera
2008-07-21, 06:38
  #11
Medlem
927s avatar
kolla vart den här filen finns cru629.dat* (antingen i mappen windows eller i system32)

öppna HJT >klicka på open misc tools >delete file on reboot, sök upp eller kopiera in sökvägen till filen* och klicka på öppna >starta om.
posta en ny HJT logg
Citera
2008-07-21, 17:47
  #12
Medlem
alcatrazs avatar
Citat:
Ursprungligen postat av 927
kolla vart den här filen finns cru629.dat* (antingen i mappen windows eller i system32)

öppna HJT >klicka på open misc tools >delete file on reboot, sök upp eller kopiera in sökvägen till filen* och klicka på öppna >starta om.
posta en ny HJT logg

Har du nåt tips om hur man hittar den? Det gick ju inte så smidigt som att söka på den.
Vad är det för fil?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in