---
title: "Vad är detta?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/141489-vad-är-detta"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Cassady"
published: "2006-01-25T14:54:27.000Z"
updated: "2006-01-28T14:57:52.000Z"
replies: 13
views: 1302
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/141489-vad-är-detta"
---

# Vad är detta?

## #1 — Cassady, 2006-01-25T14:54Z

Och hur blir jag av med det?   :q

Bilagor:

- [hmm.gif](https://www.webforum.nu/a/9429.gif)

Permalänk: https://www.webforum.nu/p/141489

## #2 — Lizard King, 2006-01-25T15:02Z

Du kan ju titta runt lite innan du skapar trådar.

<http://www.webforum.nu/showthread.php?t=137487>

Du finner en skum process som innehåller siffror, som du ska avsluta, kommer inte ihåg vad den heter, men det är iallafall processen till det där programmet. Jag formaterade dock och fick bort det som var infekterat också.

Permalänk: https://www.webforum.nu/p/1753888

## #3 — Cassady, 2006-01-25T15:08Z

> **Lizard King skrev:**
>
> Du kan ju titta runt lite innan du skapar trådar.
> 
> <http://www.webforum.nu/showthread.php?t=137487>
> 
> Du finner en skum process som innehåller siffror, som du ska avsluta, kommer inte ihåg vad den heter, men det är iallafall processen till det där programmet. Jag formaterade dock och fick bort det som var infekterat också.

Jo jag tittade runt lite och såg din tråd... men hur hjälper den mig?   ;)

Permalänk: https://www.webforum.nu/p/1753891

## #4 — Lizard King, 2006-01-25T15:20Z

När du hittat tråden hjälper det om du läser den också.

> **Compusa skrev:**
>
> Jag skulle kör en hijackthis och posta loggen här eller på forumet jag länkade till, så kan kanske någon kunnig inom området hjälpa dig. Din dator verkar må sådär

> **fiddler skrev:**
>
> Ta en titt på denna tråd: <http://forums.mcafeehelp.com/viewtopic.php?p=249497&sid=6f415fc6677eb44ca68e5dc5688e1991>

Det PersianBulldog hjälpte mig med var bara att visa hur man gjorde i HijackThis, för jag hade inte riktigt tid att kolla igenom det, inget komplicerat direkt.

Permalänk: https://www.webforum.nu/p/1753896

## #5 — echoSwe, 2006-01-25T15:20Z

Kan ni inte bara använda spybot s&d? Eller Ad-aware 6?
Har aldrig haft ert meddelande, men så använder jag ju också dem.
(Enligt samma resonemang att det inte finns några tigrar i Skåne för att jag har mina nycklar i högra fickan)

Permalänk: https://www.webforum.nu/p/1753897

## #6 — Lizard King, 2006-01-25T15:21Z

Lite sent påtänkt nu eftersom han redan har skiten. Jag fick inte bort det när jag tankade programmen efter att jag blivit infekterad iallafall.

Permalänk: https://www.webforum.nu/p/1753899

## #7 — Danny, 2006-01-25T16:03Z

Fråga: Vilket anti-spywareprogram är bäst?! Jag har fått uppdrag å hjälpa en polares farsa, MS Antispyware, Ad-aware och Norton Antivirus tillsammans lyckades inte råda bot på det, börjar bli liite jobbigt...

Permalänk: https://www.webforum.nu/p/1753927

## #8 — echoSwe, 2006-01-25T17:30Z

Använder de två jag skrev för ett par inlägg sedan. Funkar bra för mig.

Permalänk: https://www.webforum.nu/p/1753960

## #9 — Cassady, 2006-01-25T17:50Z

> **echoSwe skrev:**
>
> Använder de två jag skrev för ett par inlägg sedan. Funkar bra för mig.

Använder de samma...     :)

Permalänk: https://www.webforum.nu/p/1753964

## #10 — Cassady, 2006-01-25T17:51Z

> **Lizard King skrev:**
>
> När du hittat tråden hjälper det om du läser den också.

ofan.... jag som var så fascinerad av färgerna....   ;)

Permalänk: https://www.webforum.nu/p/1753965

## #11 — Nickemannen, 2006-01-25T17:52Z

Det där spyware programmet hade en kompis råkat ut för.

Det finns ett script som tar bort det där åt dig i felsäkert läget. I grund och botten är det ett virus. Om jag hade kommit ihåg namnet på det så hade jag kunna googla fram det.

Men sök på någon av dom skumma .exe filerna som kör så kommer du till slut att hitta det.
Det är ett jobbigt virus med minst 2 processer som startar och installerar om varandra hela tiden. Och som dessutom vill installera SpyAxe hela tiden.

/r <http://www.sysinternals.com/Forum/forum_posts.asp?TID=2200&TPN=3> kanske hjälper

Permalänk: https://www.webforum.nu/p/1753966

## #12 — sampeonline, 2006-01-28T11:44Z

Jag måste ha experthjälp...fattar inget av detta

> **Lizard King skrev:**
>
> När du hittat tråden hjälper det om du läser den också.
>
>
> > **Compusa skrev:**
> >
> > Jag skulle kör en hijackthis och posta loggen här eller på forumet jag länkade till, så kan kanske någon kunnig inom området hjälpa dig. Din dator verkar må sådär
>
> 
>
>
> > **fiddler skrev:**
> >
> > Ta en titt på denna tråd: <http://forums.mcafeehelp.com/viewtopic.php?p=249497&sid=6f415fc6677eb44ca68e5dc5688e1991>
>
> 
> Det PersianBulldog hjälpte mig med var bara att visa hur man gjorde i HijackThis, för jag hade inte riktigt tid att kolla igenom det, inget komplicerat direkt.

Hej!!

Hur gör man för att bli av med samma skit? Jag är inget bra på datorer så därför fattar jag inget av ovanstående.   :(  

Hur fick du bort det? Kan du hjälpa mig?

Jag finns på msn messenger: <wickwire_tfd@hotmail.com>

Mvh, Sampe   :birp   :bire

Permalänk: https://www.webforum.nu/p/1755132

## #13 — Lizard King, 2006-01-28T13:55Z

Se till att avsluta en process med siffror i, jag kommer inte ihåg mer än så tyvärr, tror den heter något med 40 eller 50. Det är processen för det programmet som säger till var och varannan minut.

Permalänk: https://www.webforum.nu/p/1755173

## #14 — sampeonline, 2006-01-28T14:57Z

> **Lizard King skrev:**
>
> Se till att avsluta en process med siffror i, jag kommer inte ihåg mer än så tyvärr, tror den heter något med 40 eller 50. Det är processen för det programmet som säger till var och varannan minut.

Jag e helt grön angående detta   :bla ..process med siffror i? Efter att ha kört HijackThis? 

Här är iaf loggen  §jr  :

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\csrss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\System32\\RUNDLL32.EXE
C:\\Norman\\bin\\ZLH.EXE
C:\\WINDOWS\\System32\\rundll32.exe
C:\\Program\\Java\\jre1.5.0_04\\bin\\jusched.exe
C:\\Program\\Winamp\\winampa.exe
C:\\Program\\iTunes\\iTunesHelper.exe
C:\\Program\\QuickTime\\qttask.exe
C:\\WINDOWS\\System32\\ctfmon.exe
C:\\Program\\MSN Messenger\\MsnMsgr.Exe
C:\\WINDOWS\\System32\\alg.exe
C:\\Norman\\Bin\\Zanda.exe
C:\\WINDOWS\\System32\\nvsvc32.exe
C:\\WINDOWS\\System32\\wdfmgr.exe
C:\\Norman\\Nvc\\BIN\\NIP.EXE
C:\\Program\\iPod\\bin\\iPodService.exe
C:\\Norman\\bin\\NJEEVES.EXE
C:\\Norman\\Nvc\\BIN\\NVCSCHED.EXE
C:\\Norman\\Nvc\\BIN\\nipsvc.exe
C:\\Norman\\Nvc\\bin\\nvcoas.exe
C:\\Norman\\Nvc\\bin\\cclaw.exe
C:\\Norman\\Npf\\BIN\\npfmsg2.exe
C:\\WINDOWS\\System32\\nvctrl.exe
C:\\Program\\Internet Explorer\\iexplore.exe
C:\\Program\\Internet Explorer\\IEXPLORE.EXE
C:\\Documents and Settings\\Samuel Forsman\\Skrivbord\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\\WINDOWS\\System32\\hp1256.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\\program\\google\\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\\WINDOWS\\System32\\msdxm.ocx
O4 - HKLM\\..\\Run: \[NvCplDaemon\] RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup
O4 - HKLM\\..\\Run: \[nwiz\] nwiz.exe /install
O4 - HKLM\\..\\Run: \[NvMediaCenter\] RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\\..\\Run: \[Norman ZANDA\] C:\\Norman\\bin\\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\\..\\Run: \[SunJavaUpdateSched\] C:\\Program\\Java\\jre1.5.0_04\\bin\\jusched.exe
O4 - HKLM\\..\\Run: \[NeroFilterCheck\] C:\\WINDOWS\\system32\\NeroCheck.exe
O4 - HKLM\\..\\Run: \[WinampAgent\] C:\\Program\\Winamp\\winampa.exe
O4 - HKLM\\..\\Run: \[KernelFaultCheck\] %systemroot%\\system32\\dumprep 0 -k
O4 - HKLM\\..\\Run: \[iTunesHelper\] C:\\Program\\iTunes\\iTunesHelper.exe
O4 - HKLM\\..\\Run: \[QuickTime Task\] "C:\\Program\\QuickTime\\qttask.exe" -atboottime
O4 - HKLM\\..\\Run: \[SpywareStrike\] C:\\Program\\SpywareStrike\\SpywareStrike.exe /h
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\System32\\ctfmon.exe
O4 - HKCU\\..\\Run: \[MSMSGS\] "C:\\Program\\Messenger\\msmsgs.exe" /background
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\MSN Messenger\\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google-sökning - res://c:\\program\\google\\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Översätt engelskt ord - res://c:\\program\\google\\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Bakåtlänkar - res://c:\\program\\google\\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Lagrad bild på sida - res://c:\\program\\google\\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Liknande sidor - res://c:\\program\\google\\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.5.0_04\\bin\\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.5.0_04\\bin\\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\MSMSGS.EXE (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <http://go.microsoft.com/fwlink/?linkid=39204>
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - <http://sakerhet.bredband.net/ols/fscax.cab>
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - <https://ssl.extrafilm.org/upload/activex/ImageUploader3.cab>
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - <http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab>
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\\Program\\MSNMES\~1\\msgrapp.dll" (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program\\Delade filer\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: iPod-tjänst (iPodService) - Apple Computer, Inc. - C:\\Program\\iPod\\bin\\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\\Program\\Delade filer\\Macromedia Shared\\Service\\Macromedia Licensing.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\\Norman\\Nvc\\BIN\\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\\Norman\\bin\\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\\Norman\\Npf\\BIN\\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\\Norman\\Bin\\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\\Norman\\Nvc\\bin\\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\\Norman\\Nvc\\BIN\\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\System32\\nvsvc32.exe

Permalänk: https://www.webforum.nu/p/1755202

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/141489-vad-är-detta
