Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Underlig adware =(

Af Elitebruger KeeZ | 28-02-2006 17:13 | 1507 visninger | 23 svar, hop til seneste
Jeg har fået noget adware ind på min computer, der åbner firefox. De popups der kommer er til anti-virus programmer, b-one, og andre i samme stil (altså intet porno eller andet skummelt), men det er pisse irriterende. Jeg har prøvet Ad-Aware, Spybot S&D og Ewido, men ingen kan løse problemet. Her er link til seneste HTJ log: http://peecee.dk[...] og her er til Ewido (kun c-drevet og reg. + processor): http://peecee.dk[...] Mit Norten Systemworks virker heller ikk særlig godt mere, så det kan godt være Windows skal geninstalleres.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#1
Theking2
Nørd
28-02-2006 21:37

Rapporter til Admin
Du har ikke overvejet at installere Service Pack 1 eller 2? Det er jo klart grunden til at du får så meget møg ind på pc'en når du mangler en af dem. Nu vil jeg gøre en undtagelse og hjælpe dig igennem, normalt hjælper jeg ikke folk uden SP1 eller SP2 Hent disse programmer - Smitfraud (Pak filen ud på skrivebordet) http://noahdfear.geekstogo.com[...] - L2mfix Gem filen på skrivebordet http://www.downloads.subratam.org[...] - Kaspersky Scanner http://www.spywareinfo.dk[...] Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ---------------------- Kaspersky Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Smitfraud Dobbeltklik på RunThis som du har pakket ud, og følg det vindue som kommer op. Hvis der kommer nogen form for log fil så upload den på PeeCee ----------------------- L2mFix Dobbeltklik på l2mfix.exe. Klik på Install knappen og følg instruktionerne. Åben herefter den nye mappe der er dannet på dit Skrivebord (l2mfix). Dobbeltklik på l2mfix.bat og vælg option 1 (Run Find log) ved at taste "1" og "Enter". Din computer bliver nu scannet - efter et par minutter åbnes en tekstfil i Notesblok. upload filen på PeeCee NB: Du må ikke køre option 2 eller andre af filerne i l2mfix mappen, før du er blevet bedt om det. ------------------------ Genstart pc'en Giv mig link'sne til logfilerne.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#2
KeeZ
Elitebruger
28-02-2006 23:28

Rapporter til Admin
Jeg troede faktisk sp1 var installeret, men så kan jeg bedre forstå hvorfor mine usb stik ikk kører 2.0. Hvor henne i processen kan jeg installere sp1 så uden at få problemer med det os?
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#3
Theking2
Nørd
01-03-2006 13:50

Rapporter til Admin
#2 Lidt senere, jeg skal først lige have nogle logs fra dig :)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#4
Miwer
Semi Supporter
01-03-2006 14:50

Rapporter til Admin
#2: SP2 kan installeres via Windows Update :) http://update.microsoft.com[...] Der er normalt ikke nogle problemer med at installere den - jeg har indtil nu ikke haft nogle problemer.
--
Moral er godt - Dobbeltmoral er dobbelt så godt ;)
#5
guanomo
Guru
01-03-2006 14:55

Rapporter til Admin
#4 ja det kan den, men hvis #0s log stadig er snavset kan det give problemer hele vejen rundt, min udmyge mening er at lade theking2 kører rensning færdig først. (og det anbefales at hente deen fulde installations fil og installere den den vej eller slipstream sp2 på sin xp cd.) Hvad du bør vide FØR du installere SP2 http://www.microsoft.com[...]
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#6
KeeZ
Elitebruger
01-03-2006 18:51

Rapporter til Admin
Okay theking, det har ikke hjulpet whatsoever. her er logs. HTJ: http://peecee.dk[...] Kaspersky log er på 21,2 MB, så den er for stor. Smitrem kom der ingen logs fra. l2mfix: Report: http://peecee.dk[...] Log: http://peecee.dk[...] Så måske ska jeg bare geninstallere windows
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#7
Theking2
Nørd
01-03-2006 20:48

Rapporter til Admin
#6 Nej det skulle heller ikke hjælpe endnu da du ikke har kørt fixet endnu, men det skal du nu. Luk alle programmer - du vil om lidt blive bedt om at genstarte din computer. Fra mappen l2mfix skal du køre l2mfix.bat igen - denne gang skal du vælge option 2 (Run Fix). Så skal du taste en tilfældig tast for at genstarte. Når der er genstartet, vil dit skrivebord og dine ikoner forsvinde, imens l2mfix scanner videre. Når programmet er færdigt, vil en ny tekstfil blive åbnet i Notesblok. Upload logilen og smid den herind i dit næste indlæg Hvis der efter genstarten ikke sker noget, skal du gøre følgende: Åbn mappen med l2mfix, find filen second.bat, og dobbeltklik på den. Så skulle fixet helt sikkert gå i gang. Hvis du er nødt til at gøre dette, må du gerne lige skrive det i næste post. Upload også en ny HJT Log og smid linket her :-)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#8
KeeZ
Elitebruger
01-03-2006 20:53

Rapporter til Admin
Jeg har kørt fixet og kom til det punkt hvor den ville genstarte... jeg fulgte med under fixet og den ændrede ikk andet end at lave baggrunden blå...
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#9
guanomo
Guru
02-03-2006 08:09

Rapporter til Admin
#8 lyder som det hjalp, men giv nu bare theking2 sine logs :) (så har jeg efterspurgt dem for ham)
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#10
Theking2
Nørd
02-03-2006 17:28

Rapporter til Admin
#8 Jeg er lidt i tvivl, kørte den fixet færdigt eller ikke? Hvis nej så prøv en gang til.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#11
KeeZ
Elitebruger
02-03-2006 17:42

Rapporter til Admin
#10 den kørte fixet færdigt, men jeg kan lige prøve igen når jeg kommer hjem. Har lige installeret NOD32 i stedet for Norton, og den har fjernet et par inficerede filer, der er dog 1 process i memory den ikke kunne udbedre.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#12
KeeZ
Supporter Aspirant
03-03-2006 08:15

Rapporter til Admin
Okay, nu har jeg kørt fixet igen, og heller ikk denne gang sker der noget, men jeg har skrevet ned hva der sker. {1,2,3,4,5,E}2 This fix will reboot automatically. Password will be entered automatically. Do not press any keys till instructed too. Angiv adgangskoden for L2MFIX: Forsøger at starte C:WINDOWSSystem32second.bat som bruger "KEEZL2MFIX" ... Processing Cleanup. .Den angivne fil blev ikke fundet. Den angivne fil blev ikke fundet. Enten findes der en anden fil med samme navn, eller også findes filen ikke. C:WINDOWSSystem32log.txt blev ikke fundet. - updating: direct.txt (164 bytes security) (stored 0%) updating: log.txt (164 bytes security) (deflated 32%) updating: readme.txt (164 bytes security) (deflated 51%) updating: report.txt (164 bytes security) (deflated 67%) adding: not.txt (164 bytes security) (stored 0%) The system is ready to reboot now. The log.txt will be in the l2mfix folder after the reboot if it does not open on its own. Please fix the missing file 020 with hijackthis. after the reboot. Tryk på en vilkårlig tast for at fortsætte . . . Den starter second.bat på et tidspunkt, og der kan jeg huske den skriver en masse "adgang nægtet" og så et "killing process", mere sker der ikke og jeg kan ikke fixe 020 i hijackthis.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#13
Theking2
Nørd
03-03-2006 16:08

Rapporter til Admin
#12 Logfilen her "The log.txt will be in the l2mfix folder" den skal uploades Scan med l2mfix igen og brug option 1 som i #1 og kom med en ny logfil, så må vi gøre det manuelt. Husk nu begge logfiler.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#14
KeeZ
Supporter Aspirant
03-03-2006 17:57

Rapporter til Admin
Logfilen lo.txt er som sidst: http://peecee.dk[...] Og det er så report.txt fra option 1: http://peecee.dk[...]
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#15
Theking2
Nørd
03-03-2006 19:50

Rapporter til Admin
#14 Kanon, eftersom det andet ikke virker må vi til den manuelle del via Killbox Hent Killbox http://www.bleepingcomputer.com[...] Pak Killbox.zip ud, og kør programmet. Sæt prik i "Delete on reboot". Sæt flueben i "End Explorer shell while Killing File". Kopier enkeltvis følgende linier ind i tekstfeltet på Killbox og klik herefter på den røde knap med det hvide kryds. Programmet vil spørge om du vil genstarte - svar NEJ, undtagen når du har kopieret den sidste linie ind. Efter at have kopieret den sidste linie ind, skal du svare JA, og din computer vil genstarte (det vil formentlig være en langsom genstart, da infektionen vil lede efter de filer du har slettet). • Linierne C:\WINDOWS\System32\guard.tmp C:\WINDOWS\System32\g804lidq180e.dll C:\WINDOWS\System32\j0j60a1sed.dll C:\WINDOWS\System32\mxvcirt.dll C:\WINDOWS\System32\h20q0cd5ef0.dll Efter genstart scan herefter med option 1 igen og kom med en ny logfil samt en ny HJT Log.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#16
KeeZ
Supporter Aspirant
03-03-2006 23:16

Rapporter til Admin
Her er report.txt: http://peecee.dk[...] Og hijackthis.log: http://peecee.dk[...] Der kommer stadig de pop-ups. Det ska lige siges jeg lige har afinstalleret Norton Systemworks totalt, så der burde ikk være noget efter det, men det kan jeg se i hijackthis der stadig er =/
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#17
KeeZ
Supporter Aspirant
04-03-2006 12:27

Rapporter til Admin
Theking2, jeg tror det er blevet fixet nu. Guard.tmp ser ud til at være blevet slettet efter jeg slukkede computeren i går, for den dukker ikke op i l2mfix report.txt og i hjt står der file missing. Jeg har fjernet de 2 i hjt og de er ikke kommet igen. Jeg tror guard.tmp havde nået at lave en ny fil i dag inden den blev slettet, men den har jeg lige fået fjenet ved killbox og indtil videre har der ikke været nogle pop-ups. Jeg har en xpsp1a.exe men sidste gang jeg brugte den på mit system (før jeg fik adware og alt det der), der har den gjort så jeg ikke kunne bruge usb (optiske) mus, men jeg har fået en express install af en ven, men jeg vil lige høre dig hva jeg ska gøre inden jeg får sp1.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#18
Theking2
Nørd
04-03-2006 13:22

Rapporter til Admin
#17 Det lyder godt. Hvis disse findes i HJT så sæt flueben ud for dem og klik derefter i fix checked O20 - Winlogon Notify: policies - C:WINDOWSsystem32g804lidq180e.dll (file missing) O20 - Winlogon Notify: SMDEn - C:WINDOWSsystem32guard.tmp Til sidst kan du afslutte med at hente dette program og følge anvisningerne: - CCleaner http://majorgeeks.com[...] Installer CCleaner CCleaner Åben CCleaner og gå i Problemer Vælg "Skan efter problemer" og derefter Udbedre valgte problemer" Tryk Yes til at lave en sikkerhedskopi og gem det til et sted som du kan huske Tryk til sidst på "Udbedre alle valgte problemer" Luk CCleaner Genstart pc'en. Nu kan du så installere SP1, men hvorfor ikke tage SP2? Du har vel ikke en "orange" version ;)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#19
KeeZ
Supporter Aspirant
04-03-2006 19:38

Rapporter til Admin
Jeg kan ikke lide sp2, bl.a. pga. af det sikkerhedscenter der i en hvis grad kan pisse mig af, og så alt det andet sikkerhedsfis med filer og så'n noget, det synes jeg er træls.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?
#20
thorkilry
Supporter Aspirant
04-03-2006 20:43

Rapporter til Admin
#19 Ja men det meste af deres børnehave fis kan slås fra, hvis du ofre lidt tid. Til Maj har jeg kørt 1år på samme installation, og det var kun på grund af skift af grafikort og omrokering af Harddiske. Inden skiftet var jeg ude at teste browsere i sumpen, (crack, porn, osv) selvfølgelig med Firefox først, og Ie bagefter. Det lykkedes mig da også til sidst, at få gjort maskinen umulig, og det var selfølgelig Ie, der var sønderen. Så brug Firefox når du surfer ud over de gængse sider.
--
Li-10B batterier til Li-10C lader. 3,7V 1090mAh til flere Olympus kameraer. Ny Pris 110kr inkl. fragt. 3d05= 4555 3d03= 11451
#21
NitroBlast
Juniorbruger
04-03-2006 21:00

Rapporter til Admin
#20 Man skal bare indstille IE rigtigt, så den ikke tilllader scripting af ActiveX objekter og den slags "hacker-invitationer", med mindre man surfer på sikre sider. Jeg har haft mit system installeret i over 2 år, og jeg har aldrig haft nogen problemer. Jeg opdaterer jævnligt mit system via windowsupdate.microsoft.com.
--
Hmmm... Ved snart ikke...
#22
guanomo
Guru
06-03-2006 09:46

Rapporter til Admin
#19 hvilket andet sikkerhedsfis? det der gør du undgår at blive inficeret? Det med sikkerheds centret kræver du fjerner 3 flueben i en boks og så slipper du får info omkring manglende firewall, manglende antivirus program og manglende update til XP (det vil sige du slipper for info om dit system måske er usikkert)
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#23
KeeZ
Supporter Aspirant
06-03-2006 18:48

Rapporter til Admin
Jeg kører kun med firefox, så deeet... Desuden har jeg fundet ud af min computer ikk kan li' sp1, for efter installationen kan jeg ikk bruge optiske usb mus, og jeg gider ikk teste om den gør det samme med sp2, for det ta'r en evighed at få ordnet.
--
Hvor kan man finde en liste over CSS "hacks" til specielle browsere som f.eks. Internet Explorer?

Opret svar til indlægget: Underlig adware =(

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning