• 1
  • 2
2008-12-27, 19:57
  #13
Medlem
927s avatar
Citat:
Ursprungligen postat av Slowlychoking
Jag kommer inte in på den sidan, som jag skrev ovan. Står att webbsidan inte kan visas.

nej, det ovan gällde spyware doctor länken

kolla om du hittar detta i enhetshanteraren
win+pause >maskinvara >enhetshanteraren >visa >visa dolda enheter >icke plug and play >tdssxxx >högerklicka >inaktivera >starta om

annars så postar du en HJT logg
2008-12-27, 20:01
  #14
Medlem
LasseKongoos avatar
Citat:
Ursprungligen postat av Slowlychoking
Jag har fått något konstigt spyware som gör att popupsidor dyker upp hela tiden, och datorn är seg. Det i sig är inget konstigt men spywaret har även gjort att antispyware och antimalware inte fungerar på min dator, och när jag söker på andra spywareprogram på google så har spywaret tagit över alla sidor som rör spyware. Det går alltså inte att komma in på några sidor som har med spyware att göra.

Är det någon som känner till detta problem och vet vad jag kan göra?

Även flashback är helt cp tack vare spywaret.

Kan du komma in på nån av dessa sidor? (online antivirus scanners)
http://www.eset.com/onlinescan/
http://support.f-secure.com/enu/home/ols.shtml
http://housecall.trendmicro.com/
http://safety.live.com/site/sv-SE/default.htm

Testa isåfall att scanna datorn med dessa och försök även med annan webläsare än din vanliga.
2008-12-28, 01:52
  #15
Medlem
Citat:
Ursprungligen postat av 927
nej, det ovan gällde spyware doctor länken

kolla om du hittar detta i enhetshanteraren
win+pause >maskinvara >enhetshanteraren >visa >visa dolda enheter >icke plug and play >tdssxxx >högerklicka >inaktivera >starta om

annars så postar du en HJT logg

Det där funkade! Nu har jag skannat med både superantispyware och anti malwarebyte. Här är hijack-loggen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:50:16, on 2008-03-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program\Bonjour\mDNSResponder.exe
C:\Program\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\IDispChg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program\TOSHIBA\Toshibas zoomningsfunktion\SmoothView.exe
C:\Program\SigmaTel\SigmaTel AC97 ljuddrivrutiner\stacmon.exe
C:\Program\Apoint2K\Apoint.exe
C:\Program\TOSHIBA\TouchED\TouchED.Exe
C:\Program\TOSHIBA\PadTouch\PadExe.exe
C:\Program\TOSHIBA\TOSHIBAs kontroller\TFncKy.exe
C:\Program\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program\Delade filer\Real\Update_OB\realsched.exe
C:\Program\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program\D-Link\AirPlus Xtreme G\AirPlusCFG.exe
C:\Program\Alpha Networks\ANIWZCS Service\WZCSLDR.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program\APV\autostart_and_process_viewer.exe
C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program\Apoint2K\Apntex.exe
C:\Program\Gigabyte\Gigabyte GN-WMAG 802.11g WLan (ATS)\G-EzLink.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program\TOSHIBA\Toshibas zoomningsfunktion\SmoothView.exe
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program\SigmaTel\SigmaTel AC97 ljuddrivrutiner\stacmon.exe
O4 - HKLM\..\Run: [Apoint] C:\Program\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Delade filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [D-Link AirPlus Xtreme G] C:\Program\D-Link\AirPlus Xtreme G\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCSService] C:\Program\Alpha Networks\ANIWZCS Service\WZCSLDR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [APV] C:\Program\APV\autostart_and_process_viewer.exe
O4 - HKCU\..\Run: [jsf8j34rgfght] C:\DOCUME~1\*******\LOKALA~1\Temp\winloggn.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\*********\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\********\Application Data\Microsoft\Windows\wxpqsgbu.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: GN-WMAG Utility.lnk = C:\Program\Gigabyte\Gigabyte GN-WMAG 802.11g WLan (ATS)\G-EzLink.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {5ed80217-570b-4da9-bf44-be107c0ec166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/res...scbase6662.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{37EA6955-F347-4E09-BD4F-DE29A9E827BC}: NameServer = 84.246.88.10,84.246.88.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{37EA6955-F347-4E09-BD4F-DE29A9E827BC}: NameServer = 84.246.88.10,84.246.88.20
O20 - Winlogon Notify: !saswinlogon - C:\Program\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-tjänst (Bonjour Service) - Apple Inc. - C:\Program\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: IDispChg Service (IDispChgService) - Unknown owner - C:\WINDOWS\system32\IDispChg.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program\iPod\bin\iPodService.exe

--
End of file - 5661 bytes
__________________
Senast redigerad av Proton 2012-05-28 kl. 22:01.
2008-12-28, 02:01
  #16
Medlem
927s avatar
är du säker på att båda programmen var uppdaterade?
2008-12-28, 02:02
  #17
Medlem
Citat:
Ursprungligen postat av 927
är du säker på att båda programmen var uppdaterade?

Ja det var det. Innan jag började skanna så uppdaterade programmet automatiskt. Hurså?
2008-12-28, 02:08
  #18
Medlem
927s avatar
där att loggen inte är ren men det kanske bara är registerposter som är kvar

bocka för dessa rader i hjt

O4 - HKCU\..\Run: [jsf8j34rgfght] C:\DOCUME~1\******\LOKALA~1\Temp\winloggn.exe

O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\********\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\*******\Application Data\Microsoft\Windows\wxpqsgbu.exe

klicka på knappen fix checked.

kolla via utforskaren om dessa filer finns kvar, isf tar du bort de du hittar
C:\DOCUME~1\******\LOKALA~1\Temp\winloggn.exe
C:\Documents and Settings\*******\Application Data\SpeedRunner\SpeedRunner.exe
C:\Documents and Settings\*******\Application Data\Microsoft\Windows\wxpqsgbu.exe
__________________
Senast redigerad av Proton 2012-05-28 kl. 22:00.
2008-12-28, 02:17
  #19
Medlem
Citat:
Ursprungligen postat av 927
där att loggen inte är ren men det kanske bara är registerposter som är kvar

bocka för dessa rader i hjt

O4 - HKCU\..\Run: [jsf8j34rgfght] C:\DOCUME~1\*******\LOKALA~1\Temp\winloggn.exe

O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\*******\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\********\Application Data\Microsoft\Windows\wxpqsgbu.exe

klicka på knappen fix checked.

kolla via utforskaren om dessa filer finns kvar, isf tar du bort de du hittar
C:\DOCUME~1\*******\LOKALA~1\Temp\winloggn.exe
C:\Documents and Settings\*******\Application Data\SpeedRunner\SpeedRunner.exe
C:\Documents and Settings\********\Application Data\Microsoft\Windows\wxpqsgbu.exe

Okej, gjorde som du sa. Jag hittade inget i utforskaren heller. Så bör allt vara fixat eller hur? Eller bör jag göra något mer?
__________________
Senast redigerad av Proton 2012-05-28 kl. 22:02.
2008-12-28, 03:21
  #20
Medlem
927s avatar
har du inga problem så borde allt ok nu
2008-12-28, 11:49
  #21
Medlem
Citat:
Ursprungligen postat av 927
har du inga problem så borde allt ok nu

Japp, inga problem nu. Tack så jättemycket för hjälpen! Känns skönt att det finns folk som dig man kan vända sig till när man får panik
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in