---
title: "p2esocks_1016.dll"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/117930-p2esocks-1016-dll"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Theon"
published: "2004-12-13T10:58:57.000Z"
updated: "2004-12-14T09:00:21.000Z"
replies: 8
views: 1261
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/117930-p2esocks-1016-dll"
---

# p2esocks_1016.dll

## #1 — Theon, 2004-12-13T10:58Z

P2esocks_1016.dll

Något otrevligt har hänt!
När Windows startat kommer RUNDLL upp i nederkant och bifogad meddelanderuta visas.
Jag fick en osalig mängd spam idag och därefter detta mystiska meddelande.

Jag har sökt på både Symantec, Cert och F-Secure utan att finna något.

Google ger detta <http://www.webuser.co.uk/cgi-bin/forums/showflat.pl?Cat=&Board=hijackthis&Number=124109&page=13&view=collapsed&sb=3&o=93&part=> och detta som verkar ha löst problemet <http://www.techsupportforum.com/computer/topic/10074-1.html> 

Jag är för osäker för att våga rota i programmet med hjälp av råden i länkarna och ber därför om hjälp här i stället.

Inget verkar ha hänt som påverkar surfande eller ordbehandling.

Permalänk: https://www.webforum.nu/p/117930

## #2 — Theon, 2004-12-13T11:03Z

Glömde meddelanderutan :r

Bilagor:

- [p2esocks.jpg](https://www.webforum.nu/a/5096.jpg)

Permalänk: https://www.webforum.nu/p/1506381

## #3 — Rikard, 2004-12-13T12:25Z

Har du kört adaware?

Permalänk: https://www.webforum.nu/p/1506409

## #4 — Theon, 2004-12-13T12:51Z

Ja herrn, jag har kört Norton, Ad-Aware och Spy Bot och ingen av dem fann något och ja, jag uppdaterade alla tre först.
Jag har sökt på Symantec,Cert, F-Secure och Lavasoft utan att hita något. Nyss gjorde jag en onlinescanning med hjälp av Symantec som fann följande:

C:\\System Volume Information\\\_restore{B19406CB-15FE-4643-899E-BE44508A1787}\\RP287\\A0029866.dll is infected with Keylogger.Trojan

C:\\System Volume Information\\\_restore{B19406CB-15FE-4643-899E-BE44508A1787}\\RP287\\A0029867.dll is infected with Keylogger.Trojan
C:\\System Volume Information\\\_restore{B19406CB-15FE-4643-899E-

BE44508A1787}\\RP282\\A0029460.dll is infected with Trojan Horse

Permalänk: https://www.webforum.nu/p/1506424

## #5 — Brantis, 2004-12-13T12:54Z

Avaktivera systemåterställningen och sök igenom datorn igen.
Aktivera sedan tillbaka.

Permalänk: https://www.webforum.nu/p/1506428

## #6 — Theon, 2004-12-13T15:43Z

> **Brantis skrev:**
>
> Avaktivera systemåterställningen och sök igenom datorn igen.
> Aktivera sedan tillbaka.

Utfört!

Nu försvann trojanerna men problemet med RUNDLL är kvar och samma meddelande om "P2esocks_1016.dll" visas varje gång Windows startar.

Permalänk: https://www.webforum.nu/p/1506485

## #7 — OlleBoop, 2004-12-13T16:59Z

Sökt i registret efter filen?

Permalänk: https://www.webforum.nu/p/1506518

## #8 — Theon, 2004-12-13T17:10Z

> **OlleBoop skrev:**
>
> Sökt i registret efter filen?

Skulle detta kunna hjälpa mig?

Logfile of HijackThis v1.98.2
Scan saved at 17:29:56, on 2004-12-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Program\\Delade filer\\Symantec Shared\\ccSetMgr.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Program\\Delade filer\\Symantec Shared\\ccEvtMgr.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Program\\LennartFranzén\\LFConnectionKeeper\\lfck.exe
C:\\Program\\Norton AntiVirus\\navapsvc.exe
C:\\Program\\VeriSign\\NAVI\\naviagent.exe
C:\\Program\\Norton AntiVirus\\SAVScan.exe
C:\\WINDOWS\\system32\\Smartscaps.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Program\\Delade filer\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
C:\\Program\\Delade filer\\Symantec Shared\\Security Center\\SymWSC.exe
C:\\WINDOWS\\System32\\hkcmd.exe
C:\\Program\\Dell\\Media Experience\\PCMService.exe
C:\\WINDOWS\\System32\\DSentry.exe
C:\\Program\\Delade filer\\Real\\Update_OB\\realsched.exe
C:\\Program\\QuickTime\\qttask.exe
C:\\WINDOWS\\system32\\RunDll32.exe
C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe
C:\\Program\\MSN Messenger\\MsnMsgr.Exe
C:\\Program\\Adobe\\Acrobat 5.0\\Distillr\\AcroTray.exe
C:\\Program\\SmartTrust\\SmartTrust Personal\\Csp\\SmartCertmover.exe
C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe
C:\\WINDOWS\\system32\\ntvdm.exe
C:\\Program\\Messenger\\msmsgs.exe
C:\\DOCUME\~1\\g\\LOKALA\~1\\Temp\\Temporär katalog 1 för hijackthis.zip\\HijackThis.exe

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = <http://www.euro.dell.com/countries/se/sve/gen/default.htm>
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = <http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com>
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://www.msn.se/>
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://www.msn.se/>
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\SearchURL,(Default) = <http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com>
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = <http://www.euro.dell.com/countries/se/sve/gen/default.htm>
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\\Program\\VeriSign\\i-Nav\\i-nav_4_2_0.dll
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\System32\\Userinit.exe
O2 - BHO: LastWinDet Class - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\\Program\\UnH Solutions\\IE Privacy Keeper\\IEPKbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\\Program\\SPYBOT\~1\\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Program\\Norton AntiVirus\\NavShExt.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\\Program\\VeriSign\\i-Nav\\i-nav_4_2_0.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Program\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: \[IgfxTray\] C:\\WINDOWS\\System32\\igfxtray.exe
O4 - HKLM\\..\\Run: \[HotKeysCmds\] C:\\WINDOWS\\System32\\hkcmd.exe
O4 - HKLM\\..\\Run: \[PCMService\] "C:\\Program\\Dell\\Media Experience\\PCMService.exe"
O4 - HKLM\\..\\Run: \[DVDSentry\] C:\\WINDOWS\\System32\\DSentry.exe
O4 - HKLM\\..\\Run: \[TkBellExe\] "C:\\Program\\Delade filer\\Real\\Update_OB\\realsched.exe"  -osboot
O4 - HKLM\\..\\Run: \[QuickTime Task\] "C:\\Program\\QuickTime\\qttask.exe" -atboottime
O4 - HKLM\\..\\Run: \[CmUsbAudio\] RunDll32 cmcnfg2.cpl,CMICtrlWnd
O4 - HKLM\\..\\Run: \[ccApp\] "C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe"
O4 - HKLM\\..\\Run: \[NAV CfgWiz\] C:\\Program\\Delade filer\\Symantec Shared\\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\\..\\Run: \[Instant Access\] rundll32.exe p2esocks_1016.dll,InstantAccess
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\MSN Messenger\\MsnMsgr.Exe" /background
O4 - HKCU\\..\\Run: \[Skype\] "C:\\Program\\Skype\\Phone\\Skype.exe" /nosplash /minimized
O4 - Startup: ccApp.lnk = C:\\Program\\Delade filer\\Symantec Shared\\ccApp.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\\Program\\Adobe\\Acrobat 5.0\\Distillr\\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\\Program\\Delade filer\\Adobe\\Calibration\\Adobe Gamma Loader.exe
O4 - Global Startup: Certificate Mover.lnk = ?
O4 - Global Startup: HPAiODevice(hp officejet g series) - 1.lnk = C:\\Program\\Hewlett-Packard\\AiO\\hp officejet g series\\Bin\\hpoavn07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Program\\Microsoft Office\\Office10\\OSA.EXE
O6 - HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel present
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\\Program\\MICROS\~3\\Office10\\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\\WINDOWS\\System32\\Shdocvw.dll
O9 - Extra button: i-Nav – hjälp - {CE000992-A58C-4441-8938-744CD72AB27F} - <http://idn.verisign-grs.com/plug-in/support/index.jsp> (file missing)
O9 - Extra 'Tools' menuitem: i-Nav – hjälp - {CE000992-A58C-4441-8938-744CD72AB27F} - <http://idn.verisign-grs.com/plug-in/support/index.jsp> (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\\Program\\VeriSign\\i-Nav\\i-nav_4_2_0.dll
O9 - Extra 'Tools' menuitem: i-Nav - alternativ - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\\Program\\VeriSign\\i-Nav\\i-nav_4_2_0.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - <http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1016_EN_XP.cab>
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - <http://www.one2one.com/static/class/one2oneSvc.cab>
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - <http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab>
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - <http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab>
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - <http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab>
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - <http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_EN_XP.cab>
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - <http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab>
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - <http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB>
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - <http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab>
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - <http://h30043.www3.hp.com/aio/eng/check/qdiagh.cab?316>
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - <http://akamai.downloadv3.com/binaries/IA/netpe32_EN_XP.cab>
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - <http://chat.msn.com/bin/msnchat45.cab>

Permalänk: https://www.webforum.nu/p/1506522

## #9 — Theon, 2004-12-14T09:00Z

Med hypatias assistans är min dator åter i god form :bire

Permalänk: https://www.webforum.nu/p/1506848

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/117930-p2esocks-1016-dll
