/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Link.exe....
Fra : OleP
Vist : 468 gange
50 point
Dato : 12-05-04 12:26

Hejsa..er der nogen der ved hvad det er for en fil der har lagt sig i roden på mit c-drev??
På forhånd tak..

 
 
Kommentar
Fra : Thrillseeker


Dato : 12-05-04 12:28

http://www.spywarefri.dk/vaerktoj.htm#hijackthis

http://www.spywarefri.dk/vaerktoj.htm#spybot
Hent disse to programmer
Først spybot. Installer og opdater. Scan og afhjælp det den finder (markeret med rødt)
Derefter henter du hijackthis og scanner og gemmer loggen. Kopier den herind, så kigger vi på den. Du må ikke fixe noget selv. Det kan gå grueligt galt


Kommentar
Fra : OleP


Dato : 12-05-04 12:52

Hej..min pcer har opført sig lidt underligt den sidste måneds tid og jeg har prøvet at tjekke den med diverse programmer uden held....og jeg har spybot installeret og den finder ikke noget mistænktsomt...og jeg har lavet en logfil fra hijackthis som jeg gerne vil sende ind til jer som i/du kan kikke på...og så vil jeg gerne lige takke for at i har tid/lyst/og lejlighed til at tjekke den...TAKKER

Her er den...
Logfile of HijackThis v1.97.7
Scan saved at 12:47:37, on 12-05-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\POPUP KILLER\POPUPKILLER.EXE
C:\PROGRAMMER\PESTPATROL\PPCONTROL.EXE
C:\PROGRAMMER\PESTPATROL\PPMEMCHECK.EXE
C:\PROGRAMMER\PESTPATROL\COOKIEPATROL.EXE
C:\PROGRAMMER\NORTON ANTIVIRUS\POPROXY.EXE
C:\PROGRAMMER\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMMER\AVERTV\QUICKTV.EXE
C:\PROGRAMMER\LIGHTSURF\COMMON\ICONMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\LIGHTSURF\COLOR INDICATOR\TICICON.EXE
C:\PROGRAMMER\AVERTV\AVERTV.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\TEMP\HIGHJACKTHIS\HJT.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=132122
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=132122
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=132122
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~1\DEFALERT.EXE
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [PopUpKiller] C:\PROGRAMMER\POPUP KILLER\POPUPKILLER.EXE
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programmer\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRAMMER\PESTPATROL\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRAMMER\PESTPATROL\CookiePatrol.exe
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Programmer\Norton AntiVirus\POPROXY.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: QuickTV.lnk = C:\Programmer\AverTV\QuickTV.exe
O4 - Startup: Lightsurf.lnk = C:\Programmer\LightSurf\Common\IconMgr.exe
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38028.3380555556
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab



Kommentar
Fra : Thrillseeker


Dato : 12-05-04 12:56

Jamen jeg kigger lige lidt på sagerne

Kommentar
Fra : Thrillseeker


Dato : 12-05-04 13:03

Du har både Pestpatrol og Norton antivirus liggende.
Det dur ikke. Du må skille dig af med den ene ellers ligger de og scanner hinanden hele tiden.

Så skal jeg bede dig om at lave en mappe kun til hijackthis og lægge programmet der over.

Derefter skal du til at i gang med at fixe:

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=132122
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=132122
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=132122
Genstart og kom med en ny log til kontrol.

Hvordan kom du frem til Link.exe? Hvor så du den henne?



Kommentar
Fra : OleP


Dato : 12-05-04 13:13

Hej..jeg lagde mærke til at når jeg starter comp op så scanner norton mine systemfiler der ligger i roden...4-5 stykker...og så scanner den også lige den der hedder link.exe...og det var sådan at jeg fandt ud af den lå der`...
der ligger også en tekstfil i roden der hedder links.txt som ser sådan ud..

<?xml version="1.0" encoding="UTF-8"?><msn-data><RefreshLogin>True</RefreshLogin><RefreshInterval>360</RefreshInterval></msn-data>

Min computer kører over et netværk i den bebyggelse jeg bor i...og jeg har to stykker..en i stuen og en i soveværlset..

Og så jeg laver lige de rettelser som du har beskrevet..

Accepteret svar
Fra : Thrillseeker

Modtaget 60 point
Dato : 12-05-04 13:25

Link.exe er mig bekendt en del af Windows. Jeg kan ikke finde eet eneste link der peger i retning af at det skulle være virus.
Jeg tror ikke du skal være bekymret.

Godkendelse af svar
Fra : OleP


Dato : 12-05-04 13:36

Okay..jeg undrede mig bare over hvor den ligger..og jeg har fjernet pestpatrol og kørt hijackthis og rettet til og nu er den son den skal være..sååå mange tak for din hjælp og forsat god dag..
                        

Kommentar
Fra : Thrillseeker


Dato : 12-05-04 13:39

Jamen tak i lige måde da og det var så lidt

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408799
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste