2008-08-16, 21:36
  #13
Medlem
927s avatar
japp men när du har båda nod32 och spysweeper så kan du ta bort ad-aware
Citera
2008-08-16, 21:40
  #14
Medlem
Spysweeper e bara trial, fixade en crackad ad-aware så tar nog bort spysweeper...

Tack för hjälpen
Citera
2008-08-16, 22:34
  #15
Medlem
927s avatar
windows defender har bättre detektion än ad-aware, om du kan installera det
Citera
2008-09-07, 17:13
  #16
Medlem
Krim1s avatar
ad-aware hittade ett par trojaner på min dator, när jag gjorde en scan förut.
Tankade smitfraudfix och startade datorn i safemode, körde igenom en #2 och startade sedan upp datorn normalt igen.
Gjorde efteråt en Hijackscan, med följande resultat.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:58:08, on 2008-09-07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\iid.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Hamachi\hamachi.exe
C:\Program Files\Warkeys\AutoWarkey\AutoHotkey\AutoHotkey.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\3DO\Heroes 3 Complete\HEROES3.EXE
C:\WINDOWS\system32\dplaysvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Net iD] C:\WINDOWS\system32\iid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [A00F3456990.exe] C:\DOCUME~1\Krim\LOCALS~1\Temp\_A00F3456990.exe
O4 - HKCU\..\Run: [A00F3412FD6.exe] C:\DOCUME~1\Krim\LOCALS~1\Temp\_A00F3412FD6.exe
O4 - HKCU\..\Run: [A00F2D5CC33.exe] C:\DOCUME~1\Krim\LOCALS~1\Temp\_A00F2D5CC33.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O4 - Startup: My_AutoWarkey_Script.lnk = C:\Program Files\Warkeys\AutoWarkey\AutoHotkey\AutoHotkey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Purple Lounge Poker - {701FD202-200A-4bd1-9380-BC8A722B43A5} - C:\Microgaming\Poker\PurpleloungeMPP\MPPoker.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.line6.net
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1189093000875
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1189092993093
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: __c00BE931 - C:\WINDOWS\system32\__c00BE931.dat (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 7959 bytes

Är skiten borta?
Citera
2008-09-07, 17:25
  #17
Medlem
w580is avatar
markera och fixa denna

O20 - Winlogon Notify: __c00BE931 - C:\WINDOWS\system32\__c00BE931.dat (file missing)


gå in i virustotal.com är välj bäddra där klistrar du in C:\WINDOWS\system32\iid.exe
och sedan "send file"

gör samma med denna

C:\WINDOWS\system32\dplaysvr.exe

berätta vad resultaten ger
Citera
2008-09-07, 18:20
  #18
Medlem
Krim1s avatar
Citat:
Ursprungligen postat av w580i
markera och fixa denna

O20 - Winlogon Notify: __c00BE931 - C:\WINDOWS\system32\__c00BE931.dat (file missing)


gå in i virustotal.com är välj bäddra där klistrar du in C:\WINDOWS\system32\iid.exe
och sedan "send file"

gör samma med denna

C:\WINDOWS\system32\dplaysvr.exe

berätta vad resultaten ger

Vore bättre om du berättade vad resultatet ger. Varför ska jag göra det?
Citera
2008-09-07, 18:33
  #19
Medlem
w580is avatar
Citat:
Ursprungligen postat av Krim1
Vore bättre om du berättade vad resultatet ger. Varför ska jag göra det?

hmm...
Varför inte?
eller missuppfattar du mig på något sätt?
Citera
2008-09-07, 19:15
  #20
Medlem
Krim1s avatar
Citat:
Ursprungligen postat av w580i
hmm...
Varför inte?
eller missuppfattar du mig på något sätt?

Alltså, jag har ingen aning om vad det är för något du föreslår.
En liten beskrivning hade inte skadat Vad syftet med det hela är.
Citera
2008-09-07, 19:47
  #21
Medlem
w580is avatar
Citat:
Ursprungligen postat av Krim1
Alltså, jag har ingen aning om vad det är för något du föreslår.
En liten beskrivning hade inte skadat Vad syftet med det hela är.

jag tyckte jag gjorde en hyfsad beskrivning, men men

markera och fixa denna

O20 - Winlogon Notify: __c00BE931 - C:\WINDOWS\system32\__c00BE931.dat (file missing)


gå in här --> http://www.virustotal.com/ välj "bäddra" när du ser rutan ploppa upp klistrar du in C:\WINDOWS\system32\iid.exe

och sedan trycker du på "send file"

nu är det bara att vänta medan de virustotal.com scannar filen, när de har scannat klart filen så ser du resultaten

gör samma med denna

C:\WINDOWS\system32\dplaysvr.exe
Citera
2008-09-07, 19:49
  #22
Medlem
Båda filerna är legitima så att säga och tillhör respektive program
Citera
2008-09-07, 20:00
  #23
Medlem
927s avatar
Citat:
Ursprungligen postat av Krim1
Alltså, jag har ingen aning om vad det är för något du föreslår.
En liten beskrivning hade inte skadat Vad syftet med det hela är.

det kanske inte är så lätt att förstå men om du går in på sidan och skickar upp en fil så ser du vad som händer = du förstår (fast nu är det legitima filer så den här gången är det onödigt att göra detta, om man inte testa det förstås..)

sen så står det ju detta på sidan:
Virustotal är en tjänst som analyserar misstänkta filer
__________________
Senast redigerad av 927 2008-09-07 kl. 20:04.
Citera
2008-09-07, 22:16
  #24
Medlem
Krim1s avatar
Citat:
Ursprungligen postat av 927
det kanske inte är så lätt att förstå men om du går in på sidan och skickar upp en fil så ser du vad som händer = du förstår (fast nu är det legitima filer så den här gången är det onödigt att göra detta, om man inte testa det förstås..)

sen så står det ju detta på sidan:
Virustotal är en tjänst som analyserar misstänkta filer


Jo, klart jag fattar det där.
Men har ingen aning om vad jag ska leta efter i resultatet.
Hur vet jag om jag har problem eller inte?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in