Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hvordan fjerner jeg den her fil?!?! Spyware FH!

Af Giga Nørd Mr.Bruce | 23-06-2007 13:34 | 3823 visninger | 14 svar, hop til seneste
AAaggghhh!!!! Nu det nok! :D Er træt af at den bliver ved med at oprette sig selv efter jeg lige har slettet den og rebooted! Som i kan se på billedet her: http://www.zone4.dk[...] går den rimelig godt til den. Spyware fra helvede! Jeg har prøvet at fjerne den med Ad-aware, HiJackThis og diverse online tools MEN LORTET KOMMER IGEN OG IGEN!! Please tell me how to fix this! :D Blir jo sindsyg!!
--
//Mr.Bruce ~ Tjek da mit kunst ud på: http://fxtx.deviantart.com[...]
#1
guanomo
Moderator
23-06-2007 13:38

Rapporter til Admin
Du har prøvet at deaktivere systemgendannelse, genstart i fejl sikret, køre en komplet skan med superantispyware og bagefter en fuld diskoprydning? same at slette alle filer/mapper der hører til? Ellers lav en logfil med hjt og post den her (husk at bruge den nyeste beta) Og dit antivirus program gør ikke noget ved den? eller ikke din FW? --
--
Der tages forbehold for finurlige tastefejl og til tider komiske sætninger.
#2
Mr.Bruce
Giga Nørd
23-06-2007 13:41

Rapporter til Admin
#1 - Lige det sidste med beta Hijack der har jeg ik lige prøvet, men ka da teste det. --
--
//Mr.Bruce ~ Tjek da mit kunst ud på: http://fxtx.deviantart.com[...]
#3
Mr.Bruce
Giga Nørd
23-06-2007 14:06

Rapporter til Admin
#1 - Her har du en Hijackthis log: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\MSN Messenger\MsnMsgr.Exe D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\lanbg.exe C:\Program Files\Internet Explorer\iexplore.exe D:\Downloads\HiJackThis_v2.exe F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\lanbg.exe O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com[...] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com[...] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com[...] O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com[...] O20 - Winlogon Notify: !SASWinLogon - D:\Program Files\SUPERAntiSpyware\SASWINLO.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Windows-NT Session Manager - Unknown owner - C:\WINDOWS\lanbg.exe Og SUPERantispyware fandt den iøvrigt ikke i Fejlsikret tilstand, ej heller i normal tilstand! :p --
--
//Mr.Bruce ~ Tjek da mit kunst ud på: http://fxtx.deviantart.com[...]
#4
Theking2
Mega Nørd
23-06-2007 14:40

Rapporter til Admin
Hej Kør Hijackthis, vælg "Do a system scan only", sæt flueben ved linjerne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked. F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\lanbg.exe ----------------------------------------------------- Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) ----------------------------------------------------- Klik på Start->Kør skriv Services.msc og klik OK. Find Tjenesten Windows-NT Session Manager stop den hvis den kører, højreklik på den, klik på Egenskaber og vælg Starttype Deaktiveret. ----------------------------------------------------- Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper" Find og slet disse filer og mapper C:\WINDOWS\lanbg.exe
--
Member of Alliance of Security Analysis Professionals Forhenværende TeamSpywarefri på http://www.Spywarefri.dk[...] Gad ikke mere...
#5
Theking2
Mega Nørd
30-06-2007 22:17

Rapporter til Admin
Endnu en, som ikke vil svare tilbage. Det er sådanne personer der gør, at man mister lysten til at hjælpe med at tyde loggen. --
--
Member of Alliance of Security Analysis Professionals Forhenværende TeamSpywarefri på http://www.Spywarefri.dk[...] Gad ikke mere...
#6
SutMinFlaske
Elitebruger
30-06-2007 23:18

Rapporter til Admin
#5 nok fordi han har fået det væk nu ska du se.. --
--
hvis du sutter den så dutter den
#7
McM|
Supporter Aspirant
30-06-2007 23:20

Rapporter til Admin
#6 Derfor kunne han skuda godt lægge lidt respons og en "tak for hjælpen".. --
--
God opførsel er en mangelvare...
#8
Jan
Gæst
30-06-2007 23:29

Rapporter til Admin
#5 Sidder du og keder dig foran skærmen ? http://hol.dk[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#9
Theking2
Mega Nørd
30-06-2007 23:55

Rapporter til Admin
#6 Det måtte han da meget gerne oplyse om. Jeg kan "kun" blive bedre ved respons fra brugerne. #7 Jeps, samt om det har hjulpet. :) #8 Der er ikke bare gået et par minutter, men adskillige døgn. --
--
Member of Alliance of Security Analysis Professionals Forhenværende TeamSpywarefri på http://www.Spywarefri.dk[...] Gad ikke mere...
#10
guanomo
Moderator
01-07-2007 12:26

Rapporter til Admin
#9 slap af mini politi mand, dit indlæg er fuldstændig uberettet. Den eneste der keder sig i denne tråd er vist dig der som gæst tror man kan rette på folk som faktisk gør en indtast for andre. Theking2 har helt ret i sit indlæg, at tjekke logfiler for folk er mere end bare at skrive sin mening i et indlæg, det tager faktisk tid og en af grundene til jeg selv stoppet med det. #6 det var man aldrig før personen har svaret tilbage. Der kan stadigvæk ligge ting gemt i restore som først forsvinder ved at deaktivere systemgendannelse.. så kan ske vi ser personen igen om 14 dage med samme skidt eller mere på pc'en. --
--
Der tages forbehold for finurlige tastefejl og til tider komiske sætninger.
#11
hoger
Gæst
17-12-2008 22:23

Rapporter til Admin
hvordan fjener jeg denne program wuauclt.exe
--
Gæstebruger, opret dit eget login og få din egen signatur.
#12
guanomo
Guru
17-12-2008 22:47

Rapporter til Admin
#11 dette program styrer windows update. Opret egen tråd i stedet for at vække en gammel tråd til live!
--
.
#13
The-Silverflame
Superbruger
17-12-2008 22:50

Rapporter til Admin
#5 ja det er irriterende
--
AMD Athlon (tm) 64 X2 Dual Core processor 4200+ 2.21 GHz, 2x 1 GB kingston ram, Nvidia Geforce 8800 GT (OC) 240 GB harddisk 7600 RPM
#14
guanomo
Guru
17-12-2008 23:06

Rapporter til Admin
#13 det er mere irriterende folk bliver VED med at skrive i tråde der er 1½ år gammel, endda ved at svare på et indlæg af samme alder.......
--
.

Opret svar til indlægget: Hvordan fjerner jeg den her fil?!?! Spyware FH!

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning