Gå til innhold

bakgrunnen er rød og det blinkr danker:spyware


Anbefalte innlegg

Skrevet

hei trenger sårt hjelp

 

noen som vet hvordan jeg skal få det vek? Ad-aware fjerner ikke! norton antivirus definisjen gikk ut for 4-5dager siden! og i morges når jeg våknet var bakrunnen blitt rød og det blinker danger spyware!

 

hvordan skal jeg få det vek?

 

legger ved ett bilde!

post-31815-1132587986_thumb.jpg

Videoannonse
Annonse
Skrevet

Hvilket program er det som gir deg den advarselen? (Klarer ikke å se det ut ifra bildet)

Hvilke(t) spyware får du advarsel om? Du nevner at adaware ikke klarer å fjerne det, betyr det at adaware finner noe, men ikke klarer å fjerne det? Hvis det er tilfelle, prøv å starte maskinen i sikkermodus (vanligvis hold inn F8 når du starter maskinen) og så fjern styggedommen.

Skrevet (endret)

det er to linker for å laste ned raze spyware program på skrivebordet! det virker som ad-aware ikke finner noe! den stygge tingen har på en måte lakt seg over bakgrunnsbildet! en kompis har hat samme greia han måtte formatere for å få det bort.

Doc1.doc

Endret av neon king
Skrevet

klippet ut fra notisblokken til hjthis:

 

Logfile of HijackThis v1.97.7

Scan saved at 19:53:42, on 21.11.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccProxy.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe

D:\Programfiler\Norton Internet Security\ISSVC.exe

D:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe

D:\Programfiler\Fellesfiler\Symantec Shared\SPBBC\SPBBCSvc.exe

D:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\SOUNDMAN.EXE

D:\Programfiler\Razer\razertra.exe

D:\Programfiler\Daily Weather Forecast\weather.exe

D:\Programfiler\QuickTime\qttask.exe

D:\Programfiler\Winamp\winampa.exe

D:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe

D:\WINDOWS\system32\ctfmon.exe

D:\WINDOWS\system32\m?config.exe

D:\Programfiler\ueeo\acet.exe

D:\Programfiler\3Com\Launcher.exe

D:\WINDOWS\system32\rundll32.exe

D:\Programfiler\Fellesfiler\Microsoft Shared\VS7Debug\mdm.exe

D:\Programfiler\Norton Internet Security\Norton AntiVirus\navapsvc.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\WINDOWS\System32\svchost.exe

D:\Programfiler\Fellesfiler\3Com\LanSupportService.exe

D:\Programfiler\Fellesfiler\3Com\AllWirelessLansService.exe

D:\PROGRA~1\3Com\WLANMA~1\Activate.exe

D:\Programfiler\DAEMON Tools\daemon.exe

D:\Programfiler\VVSN\VVSN.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Programfiler\MSN Messenger\msnmsgr.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Programfiler\Messenger\msmsgs.exe

E:\andy\programmer\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programfiler\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {116AC1BE-5A7F-72D9-7DC2-0895BEF4D3BE} - D:\WINDOWS\system32\snvs.dll (file missing)

O2 - BHO: (no name) - {38AAA5BC-322C-4CDA-7802-34B67C49F7BC} - D:\WINDOWS\system32\apgt.dll (file missing)

O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Programfiler\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programfiler\Fellesfiler\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programfiler\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {CFDBADA6-3C67-47CD-3127-63B35CBD5BB8} - D:\WINDOWS\system32\bdguwuy.dll (file missing)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programfiler\Fellesfiler\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programfiler\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [razertra] D:\Programfiler\Razer\razertra.exe

O4 - HKLM\..\Run: [Daily Weather Forecast] D:\Programfiler\Daily Weather Forecast\weather.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Programfiler\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [3cwzcs] D:\DOCUME~1\andy\LOKALE~1\Temp\3cwzcs.exe disable

O4 - HKLM\..\Run: [WinampAgent] D:\Programfiler\Winamp\winampa.exe

O4 - HKLM\..\Run: [bBai5GlfW] D:\WINDOWS\ngydk.exe

O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ccApp] "D:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [urlLSTCK.exe] D:\Programfiler\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programfiler\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [VVSN] D:\Programfiler\VVSN\VVSN.exe

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bfozj] D:\WINDOWS\system32\m?config.exe

O4 - HKCU\..\Run: [Ohir] "D:\Programfiler\ueeo\acet.exe" -vt ndrv

O4 - Global Startup: 3Com Launcher.lnk = D:\Programfiler\3Com\Launcher.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Programfiler\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1125956693425

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

Skrevet (endret)

Jeg ser i hvert fall disse:

D:\Programfiler\Daily Weather Forecast\weather.exe

Disse vær-programmene har sjelden rent mel i påsan.

D:\WINDOWS\system32\m?config.exe

Helt klart lureri. Den ekte filen heter MSconfig.exe

Endret av Tordenflesk
Skrevet

D:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe

 

O4 - HKLM\..\Run: [Daily Weather Forecast] D:\Programfiler\Daily Weather Forecast\weather.exe

Skrevet

kjør spybot search & destroy og adaware :) Mener jeg hadde akkurat det samme og det forsvant når jeg hadde slettet litt "groms". Forresten så tror jeg det bare er en bakgrunn. Du kan endre den til noe annet mens du leter etter kilden.

Skrevet
D:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe

 

O4 - HKLM\..\Run: [Daily Weather Forecast] D:\Programfiler\Daily Weather Forecast\weather.exe

5187932[/snapback]

Anti-blaxx har da ikke dritt med detta å gjøre.

Skrevet

hmm jeg prøver å gjennopprette systemet kommer det bare: kunne ikke gjennoprette! hvorfor ikke:(

 

blir vell til at jeg må installere windows på nytt:(

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...