2008-11-27, 00:32
  #13
Medlem
Citat:
Ursprungligen postat av 927
r den 020 raden helt veck ur loggen nu?

kolla i system32 mappen s det inte finns ngra nyligen skapade dll filer med mrkliga namn

Glm inte heller att stnga av Systemterstllningen!!! De flesta spyware har en tendens att lurka dr.
Citera
2008-11-27, 00:41
  #14
Bannlyst
Citat:
Ursprungligen postat av 927
r den 020 raden helt veck ur loggen nu?

kolla i system32 mappen s det inte finns ngra nyligen skapade dll filer med mrkliga namn

Den 020 raden r helt vck.
Mrkliga namn r ju ganska subjektivt... jag tycker de flesta dllfiler har konstiga namn.
Citera
2008-11-27, 00:46
  #15
Medlem
927s avatar
fast gr du tillbaka 5 dagar s lr det ju inte finnas s mnga att vlja p
Citera
2008-11-27, 00:50
  #16
Bannlyst
Citat:
Ursprungligen postat av 927
fast gr du tillbaka 5 dagar s lr det ju inte finnas s mnga att vlja p

Backtrackade till den 15:e den hr mnaden.
Fanns ej ngra dll-filer med suspekta namn, och de f som fanns googlade jag upp och det var inget mrkvrdigt.
F se om det hr kan ha lst mitt strul.

Tackar hjrtligaste fr all din hjlp 927.
Citera
2008-11-28, 00:53
  #17
Medlem
Troians avatar
Trd flyttad. IT-skerhet ---> Datoranvndning - MS Windows.

/Mod
Citera
2008-12-12, 21:03
  #18
Bannlyst
Jahopp, och helvetet leker vidare.
Idag tog nt skit ut Super Anti Spyware HELT.
Jvligt irriterande...

Diskettenheten frsker lsa hela tiden ocks, kunde ett tag knappt boota heller

Postar en logg frn Hijackthis.
Citat:
Logfile of HijackThis v1.99.1
Scan saved at 21:00:20, on 2008-12-12
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Program\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\csrsc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system\VMwareService.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\TEMP\4FBD.tmp
C:\WINDOWS\TEMP\4FBD.tmp
C:\Documents and Settings\Jani\Skrivbord\this.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Lnkar
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {86be7e1a-6348-417f-8ecd-0b48f2849832} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msconfigsvrc] C:\WINDOWS\system\NtLanSec.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program\DNA\btdna.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\DOCUME~1\Jani\LOKALA~1\Temp\SSUPDATE.EXE Software\SUPERAntiSpyware.com\SUPERAntiSpyware
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Uppdateringsagent.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1226779996037
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: Data File Manager Service (msckcosd) - Unknown owner - C:\WINDOWS\System32\msckco.exe (file missing)
O23 - Service: DataBases Management Service (msclcosd) - Unknown owner - C:\WINDOWS\System32\msclco.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: VMwareService (vmwareservice) - Unknown owner - C:\WINDOWS\system\VMwareService.exe
O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe

Citera
2008-12-12, 21:41
  #19
Medlem
927s avatar
kr man med enbart adware s r det nstan som att be om problem

det hr r skrp och det finns skert mer som man inte ser

C:\WINDOWS\TEMP\4FBD.tmp
C:\WINDOWS\TEMP\4FBD.tmp

O23 - Service: FCI - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: Data File Manager Service (msckcosd) - Unknown owner - C:\WINDOWS\System32\msckco.exe (file missing)
O23 - Service: DataBases Management Service (msclcosd) - Unknown owner - C:\WINDOWS\System32\msclco.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe

vet du har man stller in tjnster s dom blir inaktiverade?

kolla om du kan installera malwarebytes, kan du inte kra setup filen s byt namn p den
http://www.besttechie.net/tools/mbam-setup.exe
Citera
2008-12-12, 21:49
  #20
Bannlyst
Citat:
Ursprungligen postat av 927
kr man med enbart adware s r det nstan som att be om problem

det hr r skrp och det finns skert mer som man inte ser

C:\WINDOWS\TEMP\4FBD.tmp
C:\WINDOWS\TEMP\4FBD.tmp

O23 - Service: FCI - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe
O23 - Service: Data File Manager Service (msckcosd) - Unknown owner - C:\WINDOWS\System32\msckco.exe (file missing)
O23 - Service: DataBases Management Service (msclcosd) - Unknown owner - C:\WINDOWS\System32\msclco.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe

vet du har man stller in tjnster s dom blir inaktiverade?

kolla om du kan installera malwarebytes, kan du inte kra setup filen s byt namn p den
http://www.besttechie.net/tools/mbam-setup.exe

Det har funkat bra i alla r
Japp, jag vet hur man stller in tjnster.
Har t.ex. avaktiverat messenger service och lite annat, p ditt tidigare kommando.
Brkar vidare med detta nr jag kommer hem...

Hatar alla antivirusprogram fr mina datorer alltid blir sjukt sla
Citera
2008-12-12, 22:21
  #21
Medlem
927s avatar
den raden ska ju inte va med bland malware, glmde ta bort den
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

inaktivera dom vriga och scanna med malwarebytes till det r rent.

ska man gra med usla adware s kan inte klicka p ngra suspekta filer alls

om man avinstallerar adaware, tar bort winamp frn autostarten och installerar antivir s kan jag lova dig att datorn kommer inte anvnda mer minne. jag tror det blir tre antivir processer och dom ligger runt 10 mb
Citera
2008-12-13, 00:52
  #22
Bannlyst
Citat:
Ursprungligen postat av 927
den raden ska ju inte va med bland malware, glmde ta bort den
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

inaktivera dom vriga och scanna med malwarebytes till det r rent.

ska man gra med usla adware s kan inte klicka p ngra suspekta filer alls

om man avinstallerar adaware, tar bort winamp frn autostarten och installerar antivir s kan jag lova dig att datorn kommer inte anvnda mer minne. jag tror det blir tre antivir processer och dom ligger runt 10 mb

Nu har vi ett problem...
Direkt nr jag frsker ansluta till NGON som helst sida som har att gra med programvara s skickas jag istllet till ngot annat, som snarare har med att skapa problem att gra.

Kan inte ens ladda ner malwarebytes
Citera
2008-12-13, 01:28
  #23
Bannlyst
Fick igng malwarebytes i felskert lge.
Har inaktiverat de grejjerna som nmndes ovan.
Fann vll en del smtt och gott i malwarebytes.
Dock lyckades den inte radera en fil som heter crypts.dll.
Denna fick jag ta bort manuellt...
Citera
2008-12-13, 11:04
  #24
Medlem
927s avatar
posta en ny HJT logg
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in