---
title: "Virusliknande beteende..."
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/173740-virusliknande-beteende"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Wiberg"
published: "2008-08-30T09:21:19.000Z"
updated: "2009-05-17T14:41:19.000Z"
replies: 15
views: 2128
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/173740-virusliknande-beteende"
---

# Virusliknande beteende...

## #1 — Wiberg, 2008-08-30T09:21Z

Min dator har drabbats av ett oroväckande beteende som jag inte lyckas bli av med.

Symtom:

\- När jag startar upp datorn och klicka på IE-ikonen så händer inget. Klickar jag en andra gång så startar det dock upp direkt.

\- Jag får upp en massa reklam när jag surfar runt på sidor som jag vet inte har denna typ av reklam. Om jag t.ex befinner mig på aftonbladet och skriver in adressen till sydsvenskan så öppnas det även ett nytt fönster med reklam för t ex ringsignaler till mobilen...

\- Kommer ibland upp ett meddelande om att jag har ett virus (vanlig alert-ruta) och en hemsida öppnas där någon webbaserat "virusprogram" börjar söka igenom datorn. Samtidigt hittar mitt eget antivirusprogram (AVG) ett virus i internet-cache-mappen som den tar bort.

Har sökt igenom datorn med AVG men det hittar inget virus. Har även använt Quick Registry Cleaner för att ta bort skumma program vid uppstart och lite annat smått och gott men inget hjälper...

Förslag på åtgärd?

r/ Nu när jag postade detta inlägg så fick jag upp ett nytt fönster med reklam för något kärlekstest.

Permalänk: https://www.webforum.nu/p/173740

## #2 — Quid, 2008-08-30T09:25Z

Det låter som spyware.

Prova att köra [Spybot](http://www.safer-networking.org/) eller [Adaware](http://lavasoft.com/).

Permalänk: https://www.webforum.nu/p/2135952

## #3 — Poteta, 2008-08-30T09:40Z

Jag hade liknande problem och laddade hem [detta programmet](http://www.superantispyware.com/)  som funkar perfekt, jag blev av med mina problem.

Permalänk: https://www.webforum.nu/p/2135953

## #4 — Wiberg, 2008-08-30T10:04Z

Har kört lite anti-spywareprogram som inte hittat något. Har nu även kört spybot som hittade lite till. Får se om det blir bättre nu...

Permalänk: https://www.webforum.nu/p/2135957

## #5 — Wiberg, 2008-08-31T09:44Z

Mängden reklam har minskat rätt mycket men det dyker ändå upp ibland. Och det gör även detta "antivirusprogram" som nämns ovan...

Permalänk: https://www.webforum.nu/p/2136079

## #6 — Wiberg, 2008-08-31T20:51Z

Ingen som har förslag på lösning?

Permalänk: https://www.webforum.nu/p/2136167

## #7 — LoLo, 2008-08-31T21:20Z

Din browser har blivit "kapad" Du bör ladda ner HijackThis och posta loggen, tyvärr är inte jag duktig på HijackThis loggar, vågar bara pilla på sånt bland egna grejer, men posta den så kanske någon annan kan?  ;) 
<http://eforum.idg.se/viewmsg.asp?entriesid=749615>

Permalänk: https://www.webforum.nu/p/2136172

## #8 — überfuzz, 2008-08-31T22:00Z

> **Quid skrev:**
>
> Det låter som spyware.
> 
> ...

Det låter som Windoze.

Permalänk: https://www.webforum.nu/p/2136178

## #9 — Okkido, 2008-08-31T23:27Z

> **überfuzz skrev:**
>
> Det låter som Windoze.

Vad kreativt inlägg.

Eftersom jag ändå tog mig tid så Wiberg - Varför kör du IE? Varför använder du ingen bättre webbläsare (Firefox, Opera, Safari), så du slipper tänka på såna problem?

Permalänk: https://www.webforum.nu/p/2136191

## #10 — Wiberg, 2008-09-01T04:58Z

Jag använder Firefox men flickvännen kör IE...

Ska försöka fixa en logg ikväll.

Permalänk: https://www.webforum.nu/p/2136198

## #11 — Wiberg, 2008-09-01T17:17Z

Här kommer loggfilen. Väldigt tacksam för all hjälp!

> Logfile of Trend Micro HijackThis v2.0.2
> Scan saved at 19:16:15, on 2008-09-01
> Platform: Windows XP SP2 (WinNT 5.01.2600)
> MSIE: Internet Explorer v7.00 (7.00.6000.16705)
> Boot mode: Normal
> 
> Running processes:
> C:\\WINDOWS\\System32\\smss.exe
> C:\\WINDOWS\\system32\\winlogon.exe
> C:\\WINDOWS\\system32\\services.exe
> C:\\WINDOWS\\system32\\lsass.exe
> C:\\WINDOWS\\system32\\svchost.exe
> C:\\WINDOWS\\System32\\svchost.exe
> C:\\Program\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe
> C:\\Program\\Delade filer\\Logishrd\\Bluetooth\\LBTServ.exe
> C:\\WINDOWS\\system32\\spoolsv.exe
> C:\\Program\\Delade filer\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe
> C:\\Program\\Grisoft\\AVG7\\avgamsvr.exe
> C:\\Program\\Grisoft\\AVG7\\avgupsvc.exe
> C:\\Program\\Grisoft\\AVG7\\avgemc.exe
> C:\\WINDOWS\\system32\\bgsvcgen.exe
> C:\\Program\\Bonjour\\mDNSResponder.exe
> C:\\WINDOWS\\system32\\inetsrv\\inetinfo.exe
> C:\\Program\\Delade filer\\LightScribe\\LSSrvc.exe
> C:\\WINDOWS\\system32\\nvsvc32.exe
> C:\\WINDOWS\\system32\\PnkBstrA.exe
> C:\\WINDOWS\\system32\\PnkBstrB.exe
> C:\\WINDOWS\\system32\\svchost.exe
> C:\\WINDOWS\\Explorer.EXE
> C:\\Program\\Grisoft\\AVG7\\avgcc.exe
> C:\\Program\\Spybot - Search & Destroy\\TeaTimer.exe
> C:\\WINDOWS\\system32\\ctfmon.exe
> C:\\Program\\Personal\\bin\\Personal.exe
> C:\\Program\\MICROS\~2\\Office10\\OUTLOOK.EXE
> C:\\WINDOWS\\system32\\wuauclt.exe
> C:\\Program\\Messenger\\msmsgs.exe
> C:\\Program\\Microsoft Office\\Office10\\WINWORD.EXE
> C:\\WINDOWS\\system32\\wuauclt.exe
> C:\\Program\\Trend Micro\\HijackThis\\HijackThis.exe
> 
> R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = <http://go.microsoft.com/fwlink/?LinkId=69157>
> R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = <http://go.microsoft.com/fwlink/?LinkId=54896>
> R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = <http://go.microsoft.com/fwlink/?LinkId=54896>
> R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://go.microsoft.com/fwlink/?LinkId=69157>
> R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = \*.local
> R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar
> O2 - BHO: Länkhjälp till Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program\\Delade filer\\Adobe\\Acrobat\\ActiveX\\AcroIEHelper.dll
> O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\Program\\SPYBOT\~1\\SDHelper.dll
> O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program\\Java\\jre1.6.0_05\\bin\\ssv.dll
> O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
> O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program\\Delade filer\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
> O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\\program\\google\\googletoolbar1.dll
> O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program\\Google\\GoogleToolbarNotifier\\2.0.301.7164\\swg.dll
> O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\\program\\google\\googletoolbar1.dll
> O4 - HKLM\\..\\Run: \[AVG7_CC\] C:\\Program\\Grisoft\\AVG7\\avgcc.exe /STARTUP
> O4 - HKLM\\..\\Run: \[NvCplDaemon\] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup
> O4 - HKLM\\..\\Run: \[Quick Registry Cleaner\] C:\\Program\\Quick Registry Cleaner\\QuickRegistryCleaner.exe
> O4 - HKLM\\..\\Run: \[QuickTime Task\] "C:\\Program\\QuickTime\\qttask.exe" -atboottime
> O4 - HKCU\\..\\Run: \[SpybotSD TeaTimer\] C:\\Program\\Spybot - Search & Destroy\\TeaTimer.exe
> O4 - HKCU\\..\\Run: \[ctfmon.exe\] C:\\WINDOWS\\system32\\ctfmon.exe
> O4 - HKUS\\S-1-5-19\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'LOKAL TJÄNST')
> O4 - HKUS\\S-1-5-19\\..\\Run: \[AVG7_Run\] C:\\Program\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User 'LOKAL TJÄNST')
> O4 - HKUS\\S-1-5-20\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'NETWORK SERVICE')
> O4 - HKUS\\S-1-5-18\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SYSTEM')
> O4 - HKUS\\.DEFAULT\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'Default user')
> O4 - Global Startup: Personal.lnk = C:\\Program\\Personal\\bin\\Personal.exe
> O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\\Program\\MICROS\~2\\Office10\\EXCEL.EXE/3000
> O8 - Extra context menu item: Skicka till &Bluetooth-enhet... - C:\\Program\\WIDCOMM\\Bluetooth Software\\btsendto_ie_ctx.htm
> O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.6.0_05\\bin\\ssv.dll
> O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program\\Java\\jre1.6.0_05\\bin\\ssv.dll
> O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\\Program\\WIDCOMM\\Bluetooth Software\\btsendto_ie.htm
> O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\\Program\\WIDCOMM\\Bluetooth Software\\btsendto_ie.htm
> O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\Program\\SPYBOT\~1\\SDHelper.dll
> O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\Program\\SPYBOT\~1\\SDHelper.dll
> O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
> O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
> O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
> O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe
> O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - <http://qp.jur.lu.se/qp2.cab>
> O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - <http://upload.facebook.com/controls/FacebookPhotoUploader5.cab>
> O16 - DPF: {1538D4E0-B2C4-402D-B71A-BA6A04BC7A5D} (PictureChooser.picChooser) - <http://direct.fotomenyn.com/direct/PictureChooser.cab>
> O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - <http://upload.facebook.com/controls/FacebookPhotoUploader3.cab>
> O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - <http://konsument.fotodesign.se/orderbase/direct/ImageUploader5.cab>
> O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - <http://upload.facebook.com/controls/FacebookPhotoUploader.cab>
> O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185195602328>
> O16 - DPF: {9E065E4A-BD9D-4547-8F90-985DC62A5591} (PlayerPT Control) - <http://www.asiktstorped.se/cam/PlayerPT.cab>
> O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - <http://www.extrafilm.se/ImageUploader4.cab>
> O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - <http://konsument.fotodesign.se/orderbase/direct/ImageUploader5.cab>
> O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - <http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab>
> O16 - DPF: {E505599B-F37A-4849-A7B0-E0AAB5CB054C} (ScriptPlayerRuntime Class) - <https://gfs.nb.se/privat/bank/scripts/eid/NordeaSmartCard.cab>
> O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - <http://korthuset.seavus.com/ImageUploader4.cab>
> O17 - HKLM\\System\\CCS\\Services\\Tcpip\\..\\{3338B8E0-98A2-4CD3-9F9E-736054314F7B}: NameServer = 84.246.88.10,84.246.88.20
> O20 - Winlogon Notify: \__c003B2A8 - C:\\WINDOWS\\system32\\\__c003B2A8.dat
> O23 - Service: Apple Mobile Device - Apple, Inc. - C:\\Program\\Delade filer\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe
> O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\\Program\\Grisoft\\AVG7\\avgamsvr.exe
> O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\\Program\\Grisoft\\AVG7\\avgupsvc.exe
> O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\\Program\\Grisoft\\AVG7\\avgemc.exe
> O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\\WINDOWS\\system32\\bgsvcgen.exe
> O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\\Program\\Bonjour\\mDNSResponder.exe
> O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\\Program\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe
> O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\\Program\\Delade filer\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe
> O23 - Service: Google Updater Service (gusvc) - Google - C:\\Program\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
> O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program\\Delade filer\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
> O23 - Service: iPod Service - Apple Inc. - C:\\Program\\iPod\\bin\\iPodService.exe
> O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program\\Delade filer\\Logishrd\\Bluetooth\\LBTServ.exe
> O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program\\Delade filer\\LightScribe\\LSSrvc.exe
> O23 - Service: NBService - Nero AG - C:\\Program\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe
> O23 - Service: NMIndexingService - Nero AG - C:\\Program\\Delade filer\\Ahead\\Lib\\NMIndexingService.exe
> O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe
> O23 - Service: PnkBstrA - Unknown owner - C:\\WINDOWS\\system32\\PnkBstrA.exe
> O23 - Service: PnkBstrB - Unknown owner - C:\\WINDOWS\\system32\\PnkBstrB.exe
> 
> \--
> End of file - 9684 bytes

Permalänk: https://www.webforum.nu/p/2136267

## #12 — Wiberg, 2008-09-02T19:00Z

ingen som är duktig pâ detta?

Permalänk: https://www.webforum.nu/p/2136413

## #13 — Compusa, 2008-09-02T21:06Z

Posta din logg på detta forumet:
<http://www.geekstogo.com/forum/Must-Read-Before-Posting-Hijackthis-Log-t2852.html>

Men läs först detta:
<http://www.geekstogo.com/forum/Must-Read-Before-Posting-Hijackthis-Log-t2852.html>

Permalänk: https://www.webforum.nu/p/2136443

## #14 — Wiberg, 2008-09-03T12:14Z

Tack för tipset!

Permalänk: https://www.webforum.nu/p/2136508

## #15 — Wiberg, 2008-09-04T11:38Z

Riktigt bra forum, Compusa!

Problemet löst med hjälp därifrån...

Permalänk: https://www.webforum.nu/p/2136698

## #16 — snowcat, 2009-05-17T14:41Z

fel forum - sorry

Permalänk: https://www.webforum.nu/p/2185094

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/173740-virusliknande-beteende
