webForumDet fria alternativet

Virus/trojan som drabbat datorn?!

Datasäkerhet

83 svar · 4 298 visningar · startad av Webber2003 · sida 2 av 5

Frågan, av Webber2003

Varje gång man startar upp datorn startar direkt ett automatiskt program vid namn Freeprod och laddar bl.a hem en mängd programvaror, toolbar, ändrar startsidan osv Vad är detta för något och hur tar man bort den från datorn?

Läs frågan i sin helhet →
Medlem sedan aug. 20003 473 inlägg
#21

Nä men du missa en sak

Varför inte bara avinstallera de istället varför ta den hårda vägen
Först testa om de kan avinstalleras... sen testar man adaware/spybot sen börjar man mecka

I 90% av alla toolbar program o liknande är det bara o klicka på en länk i toolbaren längst ner på sidan fins sen avinstallerings instruktioner/program

Man beöver inte kasta sig över krångliga vägar när det går o avinstallera enkelt

Medlem sedan juni 200554 inlägg
#22

mayday skrev:

Nä men du missa en sak

Varför inte bara avinstallera de istället varför ta den hårda vägen
Först testa om de kan avinstalleras... sen testar man adaware/spybot sen börjar man mecka

I 90% av alla toolbar program o liknande är det bara o klicka på en länk i toolbaren längst ner på sidan fins sen avinstallerings instruktioner/program

Man beöver inte kasta sig över krångliga vägar när det går o avinstallera enkelt

Nej, jag har inte missat något.
Hur vore det om man läste hela tråden.
Toolbaren är redan avinstallerad som du kan läsa om högre upp här i tråden. Så den är avklarad.
Numera gäller det resterande otyg/otrevligheter som skall rensas bort och då behövs det lite skarpare verktyg.

Men om du vill så får du mer än gärna hjälpen till istället för att sitta och klanka då någon/några försöker att hjälpa användaren/användarna med att eliminera otygen/otrevligheterna.

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#23

Malou skrev:

Nej, jag har inte missat något.
Hur vore det om man läste hela tråden.
Toolbaren är redan avinstallerad som du kan läsa om högre upp här i tråden. Så den är avklarad.
Numera gäller det resterande otyg/otrevligheter som skall rensas bort och då behövs det lite skarpare verktyg.

Men om du vill så får du mer än gärna hjälpen till istället för att sitta och klanka då någon/några försöker att hjälpa användaren/användarna med att eliminera otygen/otrevligheterna.

MVH/Malou

Ja jag tar hellre den krångliga vägen för att vara säker på att få bort det ;). Jag vill tacka Malou för att du tar dig tid med detta problemet, följande meddelande kommer upp i loggfilen:

File C:\WINDOWS\System32\.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\WINDOWS\System32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: File Deleted.
File C:\WINDOWS\System32\itjwar.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\msnchecker.exe infected by "Packed.Win32.CryptExe" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\o infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0043130.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0043132.exe tagged as not-a-virus:AdWare.Win32.Maxifiles.u. No Action Taken.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0043133.exe tagged as not-a-virus:AdWare.Win32.Maxifiles.u. No Action Taken.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0043134.exe infected by "Trojan-Dropper.Win32.Agent.aac" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0043136.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0045130.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0049141.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0049143.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\RP5\A0049144.exe infected by "Packed.Win32.CryptExe" Virus. Action Taken: File Renamed.

Medlem sedan okt. 20031 113 inlägg
#24

Följande ruta kommer upp med jämna mellanrum och stänger av datorn inom en minut.

ruta.JPG
Medlem sedan okt. 20031 113 inlägg
#25

Det kommer upp varningsmeddelande hela tiden, nu senast kommer följande upp, se bifogad bild.

virus.JPG
Medlem sedan juni 200554 inlägg
#26

Hej Webber2003 :)

Tack för dina vänliga ord ;)

På nedanstående sida/länk finns "download the Stinger tool" gör en scanning med det scannerverktyget.
Samt så finns det en uppdatering på samma sida som du bör hämta hem och installera.
http://es.mcafee.com/virusInfo/default.asp?id=description&virus_k=125009

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Återkom då du är klar med ovanstående så går vi vidare

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#27

Får nu ständigt upp följande virusmeddelande som bilden visar. Nu har jag använt mig av de två länkarna.

virus2.JPG
Medlem sedan okt. 20031 113 inlägg
#28

Följande information finns när jag kör angivna programvaran ovan.

virus3.JPG
Medlem sedan juni 200554 inlägg
#29

Hej Webber2003 :)

Får nu ständigt upp följande virusmeddelande som bilden visar. Nu har jag använt mig av de två länkarna.

Följande information finns när jag kör angivna programvaran ovan.

Ok.
Jättebra att Stinger visade.
Även här visas det på att det ligger otyg i restore-mappen.

mwaw-loggen som du kopierade in här visar på att det ligger en massa otyg/otrevligheter i restore-mappen. Den mappen är låst och där kan inte antivirusprogrammet rensa rent.
Uppdatera ditt antiviruprogram (om det inte redan är gjort).

Nu hämta hem Ad-Aware SE Personal 1.06
Länkar samt information om hur du ställer in AAW's inställningar samt Full System Scan finns på nedanstående sida/länk.

http://www.aawsupport.se/viewtopic.php?t=5

Uppdatera till senaste refernsfilen innan du scannar med AAW.
SE1R76 22.11.2005 <=Senaste referensfilen:

Gå vidare med nedanstående:

Skapa Återställningspunkt:

Det har hittats detaljer i "Restore"-mappen och den är låst.

A. Gör enligt stegen 1-3 här nedan, men vid 3 se till att rutan vid "Inaktivera systemåterställning" är ibockad. Starta om datorn.

B. Kör nu AdAware SE Full System Scan (ta bort det den hittar) och ditt uppdaterade antivirusprogram.

C. Gör sedan enligt steg 1-10 men vid 3 den här gången, avbocka.

Skapa en återställningspunkt

1 Högerklicka på Den här datorn.
2 Välj Egenskaper.
3 Under fliken Systemåterställning ser du till att Inaktivera systemåterställning på alla enheter inte är förbockad.
4 Gå in på Startmenyn.
5 Välj Program, Tillbehör, Systemverktyg och Systemåterställning.
6 Bocka för Skapa en återställningspunkt.
7 Klicka på Nästa.
8 Döp återställningspunkten till valfritt namn.
9 Klicka på Skapa.
10 Klicka på Stäng.

Microsoft http://support.microsoft.com/default.aspx?scid=%2Fdirectory%2Fworldwide%2Fsv%2Fguides%2Ffunctionguide_winxp%2Fc01.asp

Om det är något du inte förstår av ovanstående så återkom och fråga ;)

Om allt går bra enligt ovanstående och då du är klar:
Gör nu en ny Full System Scan med AAW, kopiera in den loggen hit.
Gör en ny HJT-log, kopiera in även den

Edit:
Hämta gärna hem CCleaner också.
Det här programmet städar rent i dina temporära mappar som normalt är dolda för en användare, vidare så städas det i registret.
På nedanstående sida/länk finns nerladdnings-länk samt information om hur du använder CCleaner på bästa sätt.
http://www.aawsupport.se/viewtopic.php?t=21

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#30

Malou skrev:

Hej Webber2003 :)

Ok.
Jättebra att Stinger visade.
Även här visas det på att det ligger otyg i restore-mappen.

mwaw-loggen som du kopierade in här visar på att det ligger en massa otyg/otrevligheter i restore-mappen. Den mappen är låst och där kan inte antivirusprogrammet rensa rent.
Uppdatera ditt antiviruprogram (om det inte redan är gjort).

Nu hämta hem Ad-Aware SE Personal 1.06
Länkar samt information om hur du ställer in AAW's inställningar samt Full System Scan finns på nedanstående sida/länk.

http://www.aawsupport.se/viewtopic.php?t=5

Uppdatera till senaste refernsfilen innan du scannar med AAW.
SE1R76 22.11.2005 <=Senaste referensfilen:

Gå vidare med nedanstående:

Skapa Återställningspunkt:

Det har hittats detaljer i "Restore"-mappen och den är låst.

A. Gör enligt stegen 1-3 här nedan, men vid 3 se till att rutan vid "Inaktivera systemåterställning" är ibockad. Starta om datorn.

B. Kör nu AdAware SE Full System Scan (ta bort det den hittar) och ditt uppdaterade antivirusprogram.

C. Gör sedan enligt steg 1-10 men vid 3 den här gången, avbocka.

Skapa en återställningspunkt

1 Högerklicka på Den här datorn.
2 Välj Egenskaper.
3 Under fliken Systemåterställning ser du till att Inaktivera systemåterställning på alla enheter inte är förbockad.
4 Gå in på Startmenyn.
5 Välj Program, Tillbehör, Systemverktyg och Systemåterställning.
6 Bocka för Skapa en återställningspunkt.
7 Klicka på Nästa.
8 Döp återställningspunkten till valfritt namn.
9 Klicka på Skapa.
10 Klicka på Stäng.

Microsoft http://support.microsoft.com/default.aspx?scid=%2Fdirectory%2Fworldwide%2Fsv%2Fguides%2Ffunctionguide_winxp%2Fc01.asp

Om det är något du inte förstår av ovanstående så återkom och fråga ;)

Om allt går bra enligt ovanstående och då du är klar:
Gör nu en ny Full System Scan med AAW, kopiera in den loggen hit.
Gör en ny HJT-log, kopiera in även den

MVH/Malou

Nu har jag gått igenom samtliga steg men ändå så får man upp virusmeddelande, hur ska man gå vidare nu tro? Programmen är uppdaterade till senaste versionerna.

http://www.webforum.nu/attachment.php?attachmentid=8602

Medlem sedan juni 200554 inlägg
#31

Hej Webber2003 :)

Nu har jag gått igenom samtliga steg men ändå så får man upp virusmeddelande, hur ska man gå vidare nu tro? Programmen är uppdaterade till senaste versionerna.

Ok.
Det var väldans vad det gick snabbt *ler*
Kan du titta efter vad som står i information i ditt antivirusprogram vid den infekterade filen?

Gör en ny scanning med AAW i Full System Scan, kopiera in loggen hit.
Gör en ny HJT-log, kopiera in även den så får vi se hur det ser ut.

PS: Redigerade mitt ovanstående inlägg och la till ett städverktyg CCleaner.

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#32

Ja jag ladda hem CCleaner för jag sökte lite och hittade detta programmet, men hur ska jag ställa in det på rätt sätt tro?

Medlem sedan juni 200554 inlägg
#33

Hej Webber2003

CCleaner Information finns att hämta här ;)
http://www.aawsupport.se/viewtopic.php?p=47#47

Hur man rensar rent och använder CCleaner:
- En viktig skillnad i den här nya versionen.
- Till vänster i programmet finns det nu fyra nya Icon-knappar Filstädning / Registret / Verktyg och Alternativ

Filstädning:
Det högra fönstret är Status-Fönster:
Här ser du två knappar snett ner till höger i Status-Fönstret:
- För flik 1 och 2 heter knapparna "Starta Analys" och "Starta Städning"

Inställningar:
Vänstra Fönstret har två flikar:
1: ”Windows” är då Microsofts "soptunna" av allt skräp
I "Inställningar" behöver ingenting bockas i . "Default" läget är helt OK
- Klicka på ”Starta Analys” sedan klicka på "Starta Städning" i det högra Status-Fönstret.

2: ”Program” är lite blandat med även städning av sk 3:e partsprogram.
- Klicka på ”Starta Analys” sedan klicka på "Starta Städning" i det högra Status-Fönstret.

Registret
I det högra fönstret Status-Fönster:
Här ser du två knappar snett ner till höger i Status-Fönstret:
"Sök efter problem" och "Reparera valda problem "

- Klicka på ”Sök efter problem” och sedan ”Reparera valda problem ” i det högra Status-Fönstret

Inställningar av urval:
Vänstra Fönstret:
I det här fönstret skall inga ändringar göras:

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#34

Ad-Aware SE Build 1.06r1
Logfile Created on:den 27 november 2005 18:37:19
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R76 22.11.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):5 total references
Tracking Cookie(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects

2005-11-27 18:37:19 - Scan started. (Full System Scan)

MRU List Object Recognized!
Location: : C:\Documents and Settings\Peter Beckman\recent
Description : list of recently opened documents

MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw

MRU List Object Recognized!
Location: : S-1-5-21-48506347-3477723857-56604596-1005\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer

MRU List Object Recognized!
Location: : S-1-5-21-48506347-3477723857-56604596-1005\software\microsoft\search assistant\acmru
Description : list of recent search terms used with the search assistant

MRU List Object Recognized!
Location: : S-1-5-21-48506347-3477723857-56604596-1005\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 612
ThreadCreationTime : 2005-11-27 17:25:34
BasePriority : Normal

#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 660
ThreadCreationTime : 2005-11-27 17:25:36
BasePriority : Normal

#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 684
ThreadCreationTime : 2005-11-27 17:25:37
BasePriority : High

#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 732
ThreadCreationTime : 2005-11-27 17:25:40
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Operativsystemet Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Tjänst- och styrenhetsprogram
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Med ensamrätt.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 744
ThreadCreationTime : 2005-11-27 17:25:40
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 916
ThreadCreationTime : 2005-11-27 17:25:43
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1028
ThreadCreationTime : 2005-11-27 17:25:43
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1184
ThreadCreationTime : 2005-11-27 17:25:44
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1220
ThreadCreationTime : 2005-11-27 17:25:44
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

Medlem sedan okt. 20031 113 inlägg
#35

#:10 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1316
ThreadCreationTime : 2005-11-27 17:25:45
BasePriority : Normal
FileVersion : 5.1.2600.0 (XPClient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:11 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1568
ThreadCreationTime : 2005-11-27 17:25:48
BasePriority : Normal
FileVersion : 6.00.2600.0000 (xpclient.010817-1148)
ProductVersion : 6.00.2600.0000
ProductName : Operativsystemet Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Utforskaren
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Med ensamrätt.
OriginalFilename : EXPLORER.EXE

#:12 [promon.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1684
ThreadCreationTime : 2005-11-27 17:25:50
BasePriority : Normal
FileVersion : 5.0.7.0
ProductVersion : 5.0.19.0
ProductName : Intel(R) PROMonitor
CompanyName : Intel Corporation
FileDescription : Intel(R) PROSet Tray Icon
InternalName : Intel(R) PROMonitor
LegalCopyright : Copyright (C) 1998-2001 Intel Corporation. All Rights Reserved.
OriginalFilename : PROMon.exe
Comments : Configures and tests Intel(R) PRO family of adapters.

#:13 [starteak.exe]
FilePath : C:\Program\Compaq\Easy Access Button Support\
ProcessID : 1700
ThreadCreationTime : 2005-11-27 17:25:50
BasePriority : Normal
FileVersion : 8, 0, 0, 330
ProductVersion : 8, 0, 0, 330
ProductName : Compaq Computer Corporation STARTEAK
CompanyName : Compaq Computer Corporation
FileDescription : STARTEAK
InternalName : STARTEAK
LegalCopyright : Copyright © 2001
OriginalFilename : STARTEAK.exe

#:14 [cavtray.exe]
FilePath : C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\
ProcessID : 1748
ThreadCreationTime : 2005-11-27 17:25:51
BasePriority : Normal
FileVersion : Version 11.0.8.1
ProductVersion : Version 11.0.8.1
ProductName : Computer Associates Antivirus
CompanyName : Computer Associates International, Inc.
FileDescription : CA Antivirus System Tray Application
InternalName : CAVTray
LegalCopyright : © 2004 Computer Associates International, Inc.
LegalTrademarks : Trademark of Computer Associates International, Inc.
OriginalFilename : CAVTray.exe

#:15 [cavrid.exe]
FilePath : C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\
ProcessID : 1796
ThreadCreationTime : 2005-11-27 17:25:52
BasePriority : Normal
FileVersion : Version 11.0.8.1
ProductVersion : Version 11.0.8.1
ProductName : Computer Associates Antivirus
CompanyName : Computer Associates International, Inc.
FileDescription : CA Antivirus Realtime Infection Report
InternalName : CAVRid
LegalCopyright : © 2004 Computer Associates International, Inc.
LegalTrademarks : Trademark of Computer Associates International, Inc.
OriginalFilename : CAVRid.exe

#:16 [directcd.exe]
FilePath : C:\Program\Adaptec\Easy CD Creator 5\DirectCD\
ProcessID : 1804
ThreadCreationTime : 2005-11-27 17:25:52
BasePriority : Normal
FileVersion : 5.1.0.181
ProductVersion : 5.1.0.181
ProductName : DirectCD
CompanyName : Roxio
FileDescription : DirectCD Application
InternalName : DirectCD
LegalCopyright : Copyright © 2001, Roxio, Inc.
OriginalFilename : Directcd.exe

#:17 [monitr32.exe]
FilePath : C:\Program\Canon\MultiPASS4\
ProcessID : 1832
ThreadCreationTime : 2005-11-27 17:25:52
BasePriority : Normal
FileVersion : 4.00
ProductVersion : 4.00
ProductName : Canon MultiPASS
CompanyName : Canon Inc
FileDescription : Status Monitor
LegalCopyright : Copyright © 2000 Canon Inc
OriginalFilename : monitr32.exe

#:18 [mptbox.exe]
FilePath : C:\Program\Canon\MultiPASS4\
ProcessID : 1840
ThreadCreationTime : 2005-11-27 17:25:53
BasePriority : Normal
FileVersion : 4.00
ProductVersion : 4.00
ProductName : Canon MultiPASS
CompanyName : Canon Inc
FileDescription : MultiPASS Toolbar
LegalCopyright : Copyright © 2000 Canon Inc
OriginalFilename : MPTBox.EXE

#:19 [ctfmon.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1852
ThreadCreationTime : 2005-11-27 17:25:53
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

Medlem sedan okt. 20031 113 inlägg
#36

#:20 [msmsgs.exe]
FilePath : C:\Program\Messenger\
ProcessID : 1868
ThreadCreationTime : 2005-11-27 17:25:53
BasePriority : Normal
FileVersion : 4.0.0155
ProductVersion : Version 4.0
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Client
InternalName : msmsgs
LegalCopyright : Copyright (c) Microsoft Corporation 1997-2001
LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msmsgs.exe

#:21 [cpqeaksystemtray.exe]
FilePath : C:\Program\Compaq\Easy Access Button Support\
ProcessID : 1880
ThreadCreationTime : 2005-11-27 17:25:54
BasePriority : Normal
FileVersion : 8, 0, 0, 379
ProductVersion : 8, 0, 0, 379
ProductName : CpqEAKSystemTray Application
FileDescription : CpqEAKSystemTray MFC Application
InternalName : CpqEAKSystemTray
LegalCopyright : Copyright (C) 2001
OriginalFilename : CpqEAKSystemTray.EXE

#:22 [cpqeadm.exe]
FilePath : C:\Program\Compaq\Easy Access Button Support\
ProcessID : 1900
ThreadCreationTime : 2005-11-27 17:25:54
BasePriority : Normal
FileVersion : 8.0.0.407
ProductVersion : 8.0.0.407
ProductName : Compaq Easy Access Button Support
CompanyName : Compaq Computer Corporation
FileDescription : Easy Access Software Demon
InternalName : CPQEADM
LegalCopyright : Copyright (C) 2002
OriginalFilename : CPQEADM.exe

#:23 [eausbkbd.exe]
FilePath : C:\Compaq\EAKDRV\
ProcessID : 1952
ThreadCreationTime : 2005-11-27 17:25:55
BasePriority : Normal

#:24 [isafe.exe]
FilePath : C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\
ProcessID : 1964
ThreadCreationTime : 2005-11-27 17:25:55
BasePriority : Normal
FileVersion : Version 11.0.8.1
ProductVersion : Version 11.0.8.1
ProductName : Computer Associates Antivirus
CompanyName : Computer Associates International, Inc.
FileDescription : CA ISafe Service
InternalName : ISafe
LegalCopyright : © 2004 Computer Associates International, Inc.
LegalTrademarks : Trademark of Computer Associates International, Inc.
OriginalFilename : ISafe.exe

#:25 [iexplore.exe]
FilePath : C:\Program\Internet Explorer\
ProcessID : 2024
ThreadCreationTime : 2005-11-27 17:25:59
BasePriority : Normal
FileVersion : 6.00.2600.0000 (xpclient.010817-1148)
ProductVersion : 6.00.2600.0000
ProductName : Operativsystemet Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Internet Explorer
InternalName : iexplore
LegalCopyright : © Microsoft Corporation. Med ensamrätt.
OriginalFilename : IEXPLORE.EXE

#:26 [bttnserv.exe]
FilePath : C:\Program\Compaq\EASYAC~1\
ProcessID : 148
ThreadCreationTime : 2005-11-27 17:26:00
BasePriority : Normal
FileVersion : 6.00.448
ProductVersion : 6.00.448
ProductName : BttnServ Module
CompanyName : Compaq Computer Corporation
FileDescription : Button Server
InternalName : BttnServ
LegalCopyright : Copyright 1997-2001 Compaq Computer Corporation
OriginalFilename : BttnServ.exe
Comments : 6.00.448

#:27 [devldr32.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 156
ThreadCreationTime : 2005-11-27 17:26:01
BasePriority : Normal
FileVersion : 1, 0, 0, 17
ProductVersion : 1, 0, 0, 17
ProductName : Creative Ring3 NT Inteface
CompanyName : Creative Technology Ltd.
FileDescription : DevLdr32
InternalName : DevLdr
LegalCopyright : Copyright (C) Creative Technology Ltd. 1998-2001
OriginalFilename : DevLdr32.exe

#:28 [mpservic.exe]
FilePath : C:\Program\Canon\MultiPASS4\
ProcessID : 488
ThreadCreationTime : 2005-11-27 17:26:08
BasePriority : Normal
FileVersion : 4.00
ProductVersion : 4.00
ProductName : Canon MultiPASS
CompanyName : Canon Inc
FileDescription : Implements the NT service that starts the server.
LegalCopyright : Copyright © 2000 Canon Inc

#:29 [nmssvc.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 596
ThreadCreationTime : 2005-11-27 17:26:11
BasePriority : Normal
FileVersion : 2.0.24.0
ProductVersion : 2.0.24.0
ProductName : NMS
CompanyName : Intel Corporation
FileDescription : NMS Module
InternalName : NMS Module
LegalCopyright : Copyright © 2000-2001 Intel Corp. All Rights Reserved

#:30 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 652
ThreadCreationTime : 2005-11-27 17:26:12
BasePriority : Normal
FileVersion : 6.14.10.5216
ProductVersion : 6.14.10.5216
ProductName : NVIDIA Driver Helper Service, Version 52.16
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 52.16
InternalName : NVSVC
LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:31 [vetmsg.exe]
FilePath : C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\
ProcessID : 940
ThreadCreationTime : 2005-11-27 17:26:14
BasePriority : Normal
FileVersion : Version 11.0.8.1
ProductVersion : Version 11.0.8.1
ProductName : Computer Associates Antivirus
CompanyName : Computer Associates International, Inc.
FileDescription : CA Antivirus Realtime Messaging Service
InternalName : vetmsg
LegalCopyright : © 2004 Computer Associates International, Inc.
LegalTrademarks : Trademark of Computer Associates International, Inc.
OriginalFilename : vetmsg.exe

#:32 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 532
ThreadCreationTime : 2005-11-27 17:33:13
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:33 [ad-aware.exe]
FilePath : C:\Program\Lavasoft\Ad-Aware SE Personal\
ProcessID : 900
ThreadCreationTime : 2005-11-27 17:37:01
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : peter <beckman@doubleclick[1].txt>
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:peter beckman@doubleclick.net/
Expires : 2005-11-27 18:49:34
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 6

Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6

Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 6

Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6

18:38:48 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:01:28.937
Objects scanned:77018
Objects identified:1
Objects ignored:0
New critical objects:1

Medlem sedan okt. 20031 113 inlägg
#37

Gick inte att sända allt på en gång, därav sände jag de uppdelade i 3 delar.

Logfile of HijackThis v1.99.1
Scan saved at 18:46:01, on 2005-11-27
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Promon.exe
C:\Program\Compaq\Easy Access Button Support\StartEAK.exe
C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
C:\Program\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program\Canon\MultiPASS4\monitr32.exe
C:\Program\Canon\MultiPASS4\MPTBox.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program\Messenger\msmsgs.exe
C:\Program\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Program\Compaq\EASYAC~1\BttnServ.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\NMSSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program\Hijackthis\HijackThis.exe
C:\WINDOWS\MSmedia.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webforum.nu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [WCOLOREAL] C:\Program\COMPAQ\Coloreal\coloreal.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CaAvTray] "C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [monitr32] C:\Program\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [MPTBox] C:\Program\Canon\MultiPASS4\MPTBox.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133043603405
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe
O23 - Service: MpService - Canon Inc - C:\Program\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe

Medlem sedan juni 200554 inlägg
#38

Hej Webber2003 :)

Gick inte att sända allt på en gång, därav sände jag de uppdelade i 3 delar.

Helt ok.
Misstänkte nästan att AAW-loggen inte skulle få plats här.

Din AAW-log ser ren och fin ut. Kan inte hitta några otrevligheter eller andra konstigheter i den.
Mycket bra gjort (y)

Det som jag ser i din AAW-log är dessa nedanstående. Helt ofarliga.

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):5 total references
Tracking Cookie(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ang MRU List så kan du avaktivera dessa i AAW så slipper du att få me dem varje gång du scannar med AAW.
Avaktivera även nedanstående i Ad-Awaren:
Inaktivera "Search for negligible risk entries", eftersom dessa objekt (MRU's) inte ses som ett hot.
Öppna Ad-Awaren => klicka på Start => här skall du nu se en "Grön prick"
"Search for negligible risk entries", => klicka på den så den blir "Rödfärgad". Nu har du avaktiverat "Search for negligible risk entries".

Ang Tracking Cookies så får man dessa så fort man besöker Internet och surfar runt (ofarliga). Dessa kan tas bort om så önskas och vid behov.

****************************************************

Hur går det med säkerhetsuppdateringarna som jag tipsade om i tidigare inlägg här i tråden?
Det är ett måste nu. Din dator/system är vidöppet för allehanda otyg/otrevligheter att ta sig in/ut ur din dator.

Har hittat ytterligare en ny otrevlighet i din HJT-log som har dykt upp.

Hämta hem alla säkerhetsuppdateringar som finns tillgängliga hos Windows Update/Microsoft Update. Samt SP1.

Då det gäller SP2 så skall den inte hämtas/installeras förrän datorn/systemet är helt rent.

Då du gjort ovanstående.
Återkom med en ny HJT-log.

MVH/Malou

Medlem sedan okt. 20031 113 inlägg
#39

Nu tyvärr ännu ett problem, jag kan inte gå in på windows update, får fram följande meddelande varje gång:

"Det har inträffat ett problem och den begärda sidan kan inte visas. Via länkarna nedan kan du söka information om problemet." Länkarna ger dock ingen vidare utförligare information.

Medlem sedan juni 200554 inlägg
#40

Hej igen Webber2003 :)

Den nya otrevligheten som jag nämde här ovan som hittades i din HJT-log är en form av typen rootkit
C:\WINDOWS\MSmedia.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe

Microsoft Antispyware skall kunna åtgärda den här typen av otyg.
Hämta hem Microsoft Antispyware:
http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en

MVH/Malou

316 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
151 ms — deklarationer (db)
0 ms — hämta statistik (cache)
159 ms — hämta tråd, inlägg och bilagor (db)
154 ms — ändringar (db)