Torsdag 25 april 2024 vecka 17
Forum
Kategori: Dator och internet

Problem med Spyware

Problem med Spyware

Hej , på senaste tiden har jag haft en hel del problem med pop-ups och datorn har inte varit i topp skick på länge. Jag tittade efter på Lägg till/Ta bort program för att se om det var något jag inte kände igen och jag hittade "Home Search Assistent" och "Shopping Wizard". Det är samma program om jag inte har fel och det rör sig om spyware tror jag. Grejen är den att de inte går att rubba från datorn och jag blir tokig! Hur får jag bort skiten? Hjälp!
Antal svar på detta inlägg: 12
Sidor: 1 2 Nästa »

Installera och kör Ad-aware. Finns på Download-avdelningen till vänster.
Hej Sune , jag hjälpte en bekant i veckan med att rensa sin dator, det tog ruskigt lång tid för den att starta osv.
Personen hade inte någott skydd alls i datorn, och vi rensade den från spys och uppringare samt virus, genom att
först köra Panda virus tjeck via nätet och sedan Adaware som
Elias nämner.
Och vips så tog det bara ett par sekunder att få igång datorn.

Göcke, jag har kört Adaware och hittat en massa skräp men det hjälper inte. Väntar jag ett tag och kör det igen hittas mer. Kan du eller någon annan hjälpa mej tyda en HijackThis logg? Om jag postar den här kanske någon snäll rackare hjälpa.

Logfile of HijackThis v1.98.2
Scan saved at 17:12:35, on 2004-09-13
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\W
INDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32
\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDO
WS\system32\spoolsv.exe
C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\ps2.exe

C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\system32\usb.exe
C:\Program\Dela
de filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program\Delade filer\Logitech\QCDriver\LVCOMS.EXE
C:\Program\Delade filer\Symantec Shared\ccApp.exe
C:\Program\D-Tools\daemon.exe
C:\Program\Winamp\winampa.exe

C:\WINDOWS\sdkng.exe
C:\Program\Delade filer\Real\Update_OB\realsched.exe
C:\Program\MSN Apps\Updater\01.02.3000.1001\sv\msnappau.exe
C:\WINDOWS\System32\olfa.exe
C:\W
INDOWS\System32\rundll32.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program\Norto
n AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\DEVREG.DLL:t
vzbf
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM\NETSCAPE\NETSCAPE\NETSCP.EXE

C:\Documents and Settings\Ägaren\Skrivbord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dgeoz.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://webcoolsearch.com/?id=54
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
R3 - Default URLSearchHook is missing
F1 - win.ini: run=fntldr.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {97C202BF-F02B-D35F-BB00-043F1DF50B60} - C:\WINDOWS\system32\addkm.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\MSN Apps\MSN Toolbar\01.02.3000.1001\sv\msntb.dll (file missing)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Folder Service ] C:\Program Files\Common Files\Services\wssdtu.exe
O4 - HKLM\..\Run: [Enumeration Service ] C:\Program Files\Common Files\Services\wsys.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [WCOLOREAL] C:\Program\COMPAQ\Coloreal\coloreal.exe
O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program\Delade filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program\Delade filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program\Delade filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [sdkng.exe] C:\WINDOWS\sdkng.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Delade filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [msnappau] "C:\Program\MSN Apps\Updater\01.02.3000.1001\sv\msnappau.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Czlipsm] C:\WINDOWS\System32\olfa.exe
O4 - Global Startup: GStartup.lnk = C:\Program\Delade filer\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
Annons
C:\Program\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=6b9c442a9949bf8ad9dcbead7
aab24e4ee2c2b2cc91e96b0f4b3f3f506b69ce3fbe9896014dda3849c64ba4680c530e31fba2cde:
d67d638db8d329b6c9bbe42a0d3312ff
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://ebox.svt.se/iNotes6.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2460cf8844f743aef700/netzip/RdxIE601.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) - http://www.instantplugin.com/SexDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file)
O19 - User stylesheet: C:\WINDOWS\Web\tips.ini (file missing)

ta bort alla
R1 -
och O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7}

det är de som jag kan se i första läget

men innan du gör det
koppla ifrån dej från nätet och rensa alla temporaryfiles och cookies för
IE och även filer och kataloger i windows temp men inte Tempkatalogen manuellt
är ni flera anvädare så måsste du göra detta på alla de andra
också.
sedan kör du adaware och hijack och delitar de som är kvar
starta sedan om datorn och kolla med adaware och hijack
men se till så att du inte har nättåtkomst innan du vet att det är rensat.

tror att det blev i rätt ordning.
Det här hittade jag när jag sökte på nätet

Home Search Assistent, Search Extender, and Shopping Wizard can be removed using HSremove.exe.
You can download this spyware from http://www.majorgeeks.com/download.php?det=4286. Ad-aware and SpyBot won't do the job.
I recommend downloading the Google Toolbar after you remove any spyware from you computer.
This help prevent pop-ups and unsolicited ads.

Prova att ladda ned den lilla filen och kör den. Hoppas det hjälper
Hej Per , är det inte härligt med alla dessa spyware och dessa removeals. ju mer vi försöker skydda oss ju mer skit hoppar det upp.
De är företagsamma dessa glin , tänk om de skulle göra något nyttigt för allmänheten istället. ;)
Göcke, hur tar jag bort dem? Jag är inte helt go på det här som du kanske märker
När du har hittat dom och kommit till scanning results så kryssa bara i dom du vill ta bort och tryck nästa. tryck sen på OK.
Ghaaa folk o alla dessa hijacks loggar... att folk inte bara kan använda google och kolla upp processerna som körs..
och speciellt de grejerna folk har installerat själv och borde veta körs...
Syftar inte på spyware då utan tex d-tools som jag ser körs där uppe i som process..

Sida:


Skriv ett svar

Du måste vara inloggad för att skriva ett svar.

 Logga in eller klicka här för att bli medlem