Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Har fået hijacked min baggrund af et program...

Af Elitebruger KeeZ | 22-12-2005 14:48 | 1182 visninger | 11 svar, hop til seneste
Jeg har forsøgt at fjerne programmet og dele fra det, men min ene skærm viser stadig en html side (C:Windowswarnhp.htm), eller prøver på det, for den har jeg også slettet, så nu viser den bare en hvid baggrund. Når jeg trykker vis kilde henviser den til en fil under Temp. Internet Filer, men det har jeg også prøvet at slette. Jeg har kørt en gang spy-/adware remover, men det fjernede det ikke, selvom den fandt lidt. Har kørt en antivirus-scanning, og den fandt også en smule. Her er min HJT log som systemet er nu: Logfile of HijackThis v1.97.7 Scan saved at 14:33:19, on 22-12-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerTGTSoftStyleXPStyleXPService.exe C:WINDOWSExplorer.EXE C:ProgrammerFælles filerSymantec SharedccSetMgr.exe C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerFælles filerMicrosoft SharedVS7Debugmdm.exe D:ProgrammerNorton SystemWorksNorton Antivirus avapsvc.exe D:PROGRA~2NORTON~1NORTON~2NPROTECT.EXE C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32 cpsvcs.exe D:PROGRA~2NORTON~1NORTON~2SPEEDD~1NOPDB.EXE C:ProgrammerFælles filerSymantec SharedCCPD-LCsymlcsvc.exe D:ProgrammerNorton SystemWorksNorton AntivirusSAVScan.exe C:WINDOWSSystem32Pd7tPan.Exe D:ProgrammerEPoXUSDMUSDM.EXE C:WINDOWSmHotkey.exe D:ProgrammerMessengerPlus! 3MsgPlus.exe D:ProgrammerNetLimiterNetLimiter.exe C:ProgrammerMicrosoft HardwareMousepoint32.exe C:ProgrammerFælles filerSymantec SharedccApp.exe C:ProgrammerFælles filerSymantec SharedSecurity CenterUsrPrmpt.exe C:ProgrammerTGTSoftStyleXPStyleXP.exe D:ProgrammerCursorXPCursorXP.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerBPFTPSrvG6FTPSrv.exe D:ProgrammerWinamp ControlWinamp Control.exe C:WINDOWSSystem32wuauclt.exe C:WINDOWSExplorer.EXE D:ProgrammerConTEXTConTEXT.exe D:hjt.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://windowsupdate.microsoft.com[...] O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:ProgrammerNorton SystemWorksNorton AntivirusNavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:ProgrammerNorton SystemWorksNorton AntivirusNavShExt.dll O4 - HKLM..Run: [Pd7tPan] Pd7tPan.Exe O4 - HKLM..Run: [EPoXUSDM] "D:ProgrammerEPoXUSDMUSDM.EXE" "5000" O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [CHotKey] mHotkey.exe O4 - HKLM..Run: [MessengerPlus3] "D:ProgrammerMessengerPlus! 3MsgPlus.exe" O4 - HKLM..Run: [NetLimiter] D:ProgrammerNetLimiterNetLimiter.exe /s O4 - HKLM..Run: [POINTER] C:ProgrammerMicrosoft HardwareMousepoint32.exe O4 - HKLM..Run: [ccApp] "C:ProgrammerFælles filerSymantec SharedccApp.exe" O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer O4 - HKLM..Run: [SSC_UserPrompt] C:ProgrammerFælles filerSymantec SharedSecurity CenterUsrPrmpt.exe O4 - HKCU..Run: [STYLEXP] C:ProgrammerTGTSoftStyleXPStyleXP.exe -Hide O4 - HKCU..Run: [CursorXP] D:ProgrammerCursorXPCursorXP.exe O4 - HKCU..Run: [MessengerPlus3] "D:ProgrammerMessengerPlus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: BulletProof FTP (Server).lnk = D:ProgrammerBPFTPSrvG6FTPSrv.exe O4 - Startup: Winamp Control.lnk = D:ProgrammerWinamp ControlWinamp Control.exe O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:ProgrammerAdobeAcrobat 7.0Reader eader_sl.exe O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:PROGRA~2MICROS~1Office10EXCEL.EXE/3000 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com[...] Jeg kan heller ikke komme på internettet på min computer, og jeg aner ikke hva jeg mere kan gøre. Jeg bruger Firefox som browser hvis det gør en foreskel. Jeg fjernede også et ActiveX script forsøgte at lave pop-up o.s.v. men det ændrede ikke noget. Nogen der har et foreslag? Skal siges jeg lige har formateret min computer pga. Windows blev alt for ustabilt (har kørt over 1 år uden problemer).
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#1
guanomo
Guru
22-12-2005 14:58

Rapporter til Admin
Sådan laver du en hijackthis log og poster den på hol.dk 1. du downloader den her http://danborg.org[...] 2. Du unzipper den på dit skrivebord eller i roden c: 3.Kør så en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). 4.Så starter du hijackthis programmet op og vælger "do a system scan" 5. så vælger du "save log" og den gemmer du på skrive bordet. 6. Så uploader du loggen her http://www.peecee.dk[...] hvis den siger fejl, så omdød til .txt dokument med notepad, åbne og gem som.(eksempel, navnpåminfill.txt) Du bruger en gammel version af hjt
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#2
KeeZ
Elitebruger
22-12-2005 15:22

Rapporter til Admin
Har gjort som beskrevet og loggen ligger her: http://peecee.dk[...]
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#3
KeeZ
Elitebruger
22-12-2005 17:33

Rapporter til Admin
Der var en gang en mand der kørte over et "bump".
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#4
guanomo
Guru
22-12-2005 19:04

Rapporter til Admin
#3 på vej over det bump så han et skilt "vær tålmodig"
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#5
Gripen90
Guru
22-12-2005 19:10

Rapporter til Admin
Hent ad-aware se, spybot search and destroy, samt CWshredder. Pil netstikket ud af din PC eller afbryd din trådløse forbindelse. Genstart PCen i fejlsikret tilstand og kør spybot s&d igennem, derefter adaware se, og sidst CWshredder. Genstart nu PCen og aktiver din netforbindelse nu skulle du gerne være sluppet af med det.
--
..That what is incomprehensible to an idiot is not worth my care..
#6
guanomo
Guru
22-12-2005 19:23

Rapporter til Admin
Din log er ren. Gør som #5 foreslog plus download og kør det her program WinSockFix http://downloads.subratam.org[...] Start/kør/skriv regedit/ok. kig efter: HKEY_CURRENT_USERSoftware\Microsoft\Internet Explorer\Desktop\Components\0\] "Source" = "C:\WINDOWS\warnhp.html"=- slet den (husk win update) Hvad du bør vide FØR du installere SP2 http://www.microsoft.com[...]
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#7
KeeZ
Elitebruger
22-12-2005 19:33

Rapporter til Admin
#6 Skal jeg slette hele 0 mappen eller kun Source nøglen?
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#8
guanomo
Guru
22-12-2005 19:40

Rapporter til Admin
#7 bare source nøglen, burde være nok.
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#9
KeeZ
Elitebruger
22-12-2005 19:45

Rapporter til Admin
#8 Jeg har problemer med at hente Spybot S&D og CWshredder. Jeg har prøvet fra forskellige sider, men den kommer bare frem med siden ikke fundet når jeg prøver at hente =/
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#10
KeeZ
Elitebruger
22-12-2005 19:51

Rapporter til Admin
#9 Nu kom jeg igennem... Er færdig med at hente om lidt...
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#11
KeeZ
Elitebruger
22-12-2005 20:41

Rapporter til Admin
#5 og 6 Spybot fandt resterne af PSGuard og Alexa, samt nogle tracking cookies, og Ad-Aware fandt 1 tracking cookie. CWShredder fandt ikk noget og WinSock ordnede forbindelsen. Den hjemmeside ting fik jeg fjernet ved at en ven sagde jeg skulle kigge under Egenskaber -> Skrivebord -> Tilpas skrivebodet -> Web. Der stod en mere end normalt som jeg så slettede. Tak for hjælpen =)
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?

Opret svar til indlægget: Har fået hijacked min baggrund af et program...

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning