• 1
  • 2
2008-07-21, 22:45
  #1
Medlem
Mullemecks avatar
Jag tar mig inte inte in på vissa hemsidor, och jag kan gå in på google men när jag trycker på sök så laddar det bara och händer inget mer. är samma fel i både firefox och IE, tack för hjälp på förhand
Citera
2008-07-21, 23:49
  #2
Medlem
En kollega kom med precis samma fråga idag på jobbet. Jag skulle tippa på virus/trojan/malware.

Testa http://www.bitdefender.com/scan8/ie.html
Citera
2008-07-21, 23:56
  #3
Medlem
hultass avatar
Hade också detta problem, men efter formatering så löste det sig.
Citera
2008-07-22, 00:04
  #4
Medlem
Citat:
Ursprungligen postat av hultas
Hade också detta problem, men efter formatering så löste det sig.

Jag fick problemet efter en formatering.
Citera
2008-07-22, 00:54
  #5
Medlem
luddekluddes avatar
Citat:
Ursprungligen postat av Mullemeck
Jag tar mig inte inte in på vissa hemsidor, och jag kan gå in på google men när jag trycker på sök så laddar det bara och händer inget mer. är samma fel i både firefox och IE, tack för hjälp på förhand

Kan det vara problem med brandvägg? Port som redan används kanske?
Kolla också så att du tillåter cookies, sånt rör om saker mer än du tror.

offtopic: Medlem sedan Oct 2004 och bara ett inlägg. Hur de två sakerna går ihop är det RIKTIGA mysteriet!
Citera
2008-07-22, 06:32
  #6
Medlem
927s avatar
det finns liknade topics här och då har det varit malware som skapat detta problem, posta en hijackthis logg.
spara HJTInstall.exe på skrivbordet >klicka på filen >välj install och klicka på: "do a system scan and save logfile".
posta den loggen från txt filen som visas då.
http://www.trendsecure.com/portal/en...HJTInstall.exe
Citera
2008-07-22, 07:40
  #7
Medlem
Mullemecks avatar
Citat:
Ursprungligen postat av 927
det finns liknade topics här och då har det varit malware som skapat detta problem, posta en hijackthis logg.
spara HJTInstall.exe på skrivbordet >klicka på filen >välj install och klicka på: "do a system scan and save logfile".
posta den loggen från txt filen som visas då.
http://www.trendsecure.com/portal/en...HJTInstall.exe

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:39:07, on 2008-07-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Fraps\fraps.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\foobar2000\foobar2000.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {29EB1528-930B-466A-B183-4D6812EB9C00} - C:\Documents and Settings\benne\Local Settings\Temporary Internet Files\Content.IE5\0W1RUUXC\3077ahntdksr[1].dll
O2 - BHO: {025c06f4-c052-7949-57c4-0a7c15ea0264} - {4620ae51-c7a0-4c75-9497-250c4f60c520} - C:\WINDOWS\system32\ssfqur.dll
O2 - BHO: (no name) - {5CF7F306-1CA8-42E7-9349-959A07886BBf} - C:\WINDOWS\system32\dsattofm.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {D554A583-D4CF-4A6F-B07A-CB25F60FA743} - C:\WINDOWS\system32\cbXOhFUN.dll
O2 - BHO: (no name) - {E9625C2A-2618-44D5-8DD9-92D8A8C52767} - C:\WINDOWS\system32\wvUmjkij.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BMa377f2d0] Rundll32.exe "C:\WINDOWS\system32\nmcqlebm.dll",s
O4 - HKLM\..\Run: [a044c14c] rundll32.exe "C:\WINDOWS\system32\helyvrcc.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - Winlogon Notify: cbXOhFUN - C:\WINDOWS\SYSTEM32\cbXOhFUN.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 4173 bytes

Citat:
Ursprungligen postat av Isterband
Jag fick problemet efter en formatering.
samma här
Citera
2008-07-22, 15:41
  #8
Medlem
927s avatar
http://www.besttechie.net/tools/mbam-setup.exe
installera programmet och klicka på scanna när du ser den knappen.
klicka på ok >show results >remove selected, starta om.
gör en ny scan med MBAM, posta den loggen och en HJT logg

det är nåt skit du klickat på....
Citera
2008-07-22, 16:47
  #9
Medlem
w580is avatar
O2 - BHO: (no name) - {29EB1528-930B-466A-B183-4D6812EB9C00} - C:\Documents and Settings\benne\Local Settings\Temporary Internet Files\Content.IE5\0W1RUUXC\3077ahntdksr[1].dll

O2 - BHO: {025c06f4-c052-7949-57c4-0a7c15ea0264} - {4620ae51-c7a0-4c75-9497-250c4f60c520} - C:\WINDOWS\system32\ssfqur.dll

O2 - BHO: (no name) - {5CF7F306-1CA8-42E7-9349-959A07886BBf} - C:\WINDOWS\system32\dsattofm.dll

O2 - BHO: (no name) - {D554A583-D4CF-4A6F-B07A-CB25F60FA743} - C:\WINDOWS\system32\cbXOhFUN.dll

O2 - BHO: (no name) - {E9625C2A-2618-44D5-8DD9-92D8A8C52767} - C:\WINDOWS\system32\wvUmjkij.dll

O4 - HKLM\..\Run: [BMa377f2d0] Rundll32.exe "C:\WINDOWS\system32\nmcqlebm.dll",s

O4 - HKLM\..\Run: [a044c14c] rundll32.exe "C:\WINDOWS\system32\helyvrcc.dll",b

O20 - Winlogon Notify: cbXOhFUN - C:\WINDOWS\SYSTEM32\cbXOhFUN.dll
Citera
2008-07-22, 17:08
  #10
Medlem
Mullemecks avatar
Citat:
Ursprungligen postat av 927
http://www.besttechie.net/tools/mbam-setup.exe
installera programmet och klicka på scanna när du ser den knappen.
klicka på ok >show results >remove selected, starta om.
gör en ny scan med MBAM, posta den loggen och en HJT logg

det är nåt skit du klickat på....

tack som fan! scannade 1 gång i typ 1 min fick fram 33 infections :E tog bort alla och rebootade, funkar prima vagina =)
Citera
2008-07-22, 17:11
  #11
Medlem
w580is avatar
Citat:
Ursprungligen postat av Mullemeck
tack som fan! scannade 1 gång i typ 1 min fick fram 33 infections :E tog bort alla och rebootade, funkar prima vagina =)

Posta en till hijackthis logg här
Citera
2008-07-22, 18:21
  #12
Medlem
Mullemecks avatar
Citat:
Ursprungligen postat av w580i
Posta en till hijackthis logg här

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:21:08, on 2008-07-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\benne\My Documents\VentriloMix\Ventrilo 2.1.4.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 3139 bytes
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in