Spyware/adware - snälla hjälp! (HijackThis logg inuti)|Säkerhet|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Spyware/adware - snälla hjälp! (HijackThis logg inuti)
Dave123
Nu vet jag hur man gör inlägg!
Medlem
Forum Posts: 46
Member Since:
March 11, 2005
sp_UserOfflineSmall Offline
1
March 18, 2005 - 11:38 am
sp_Permalink sp_Print

Jag har fått en jävla massa spyware/adware i datorn (pop-ups och sånt skräp).
Har försökt ta bort detta med hur många anti-spyware program som helst, men knappt utan resultat.
Jag postar en HijackThis-logg så får ni berätta vad det är jag ska ta bort.

Är mycket tacksam för all hjälp!

Logfile of HijackThis v1.98.2
Scan saved at 11:55:43, on 2005-03-18
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:ProgramDelade filerRealUpdate_OBrealsched.exe
C:ProgramJavajre1.5.0_01binjusched.exe
C:WINDOWSSystem32dbaihldn.exe
C:WINDOWSSystem32wjydblcu.exe
C:WINDOWSSystem32derxgrwtk.exe
C:WINDOWSSystem32RUNDLL32.exe
C:WINDOWSSystem32winupdt.exe
C:WINDOWSsystemxmobw.exe
C:WINDOWSSystem32n?lookup.exe
C:ProgramPersonalbinPersonal.exe
C:WINDOWSSystem32devldr32.exe
C:ProgramInternet Exploreriexplore.exe
C:Documents and SettingsLichterSkrivbordHijackThis.exe

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.bredband.net
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O4 - HKLM..Run: [QuickTime Task] "C:ProgramQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [TkBellExe] "C:ProgramDelade filerRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgramJavajre1.5.0_01binjusched.exe
O4 - HKLM..Run: [tRzytg`wWkSuOcKyJ] C:WINDOWSSystem32ttyfcsd.exe
O4 - HKLM..Run: [o35i33l] asfocheck.exe
O4 - HKLM..Run: [hldn] C:WINDOWSSystem32dbaihldn.exe
O4 - HKLM..Run: [blcu] C:WINDOWSSystem32wjydblcu.exe
O4 - HKLM..Run: [rwtk] C:WINDOWSSystem32derxgrwtk.exe
O4 - HKLM..Run: [PPMemCheck] C:ProgramSTOMPS~1SPYWAR~1PPMemCheck.exe
O4 - HKLM..Run: [Spyware X-terminator Control Center] C:ProgramSTOMPS~1SPYWAR~1PPControl.exe
O4 - HKLM..Run: [CookiePatrol] C:ProgramSTOMPS~1SPYWAR~1CookiePatrol.exe
O4 - HKLM..Run: [AUNPS2] RUNDLL32 AUNPS2.DLL,_Run@16
O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe
O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe
O4 - HKLM..Run: [BMan] C:Documents and SettingsAll UsersApplication DatamswBMan1.exe
O4 - HKLM..Run: [etbrun] C:windowssystem32eliteymo32.exe
O4 - HKLM..Run: [winupdtl] C:WINDOWSSystem32winupdt.exe
O4 - HKLM..Run: [msci] C:DOCUME~1LichterLOKALA~1Temp2005318105545_mcinfo.exe /insfin
O4 - HKLM..Run: [Cleanup] C:DOCUME~1LichterLOKALA~1Temp2005318105545_mcappins.exe /v=3 /cleanup
O4 - HKCU..Run: [Apue] C:Documents and SettingsLichterApplication Dataralo.exe
O4 - HKCU..Run: [Z0usRTJ6R] 6tolv1.exe
O4 - HKCU..Run: [Spyware-Cop] "C:ProgramSPYWAR~1Spyware-Cop.exe" /s
O4 - HKCU..Run: [Jmlha] C:WINDOWSSystem32n?lookup.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:ProgramDelade filerAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgramMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Personal.lnk = C:ProgramPersonalbinPersonal.exe
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.5.0_01binnpjpi150_01.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24455c8...ip/RdxIE601.cab
O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit (Windowed) ActiveX Control v4.00) - http://67.78.197.18:800/LNetCam.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1106595517164

padda
Member
Medlem
Forum Posts: 2163
Member Since:
May 6, 2002
sp_UserOfflineSmall Offline
860906
March 18, 2005 - 11:40 am
sp_Permalink sp_Print

Installera om datorn och lägg på http://www.microsoft.com/athom.....fault.mspx direkt sen så kommer du nog klara dig bättre. Sen kan man sluta surfa porr också ;p

Avatar
Snorch
Member
Medlem
Forum Posts: 8881
Member Since:
March 14, 2001
sp_UserOfflineSmall Offline
860911
March 18, 2005 - 12:08 pm
sp_Permalink sp_Print

De här verkar ju lite små skumma iaf:

C:WINDOWSSystem32dbaihldn.exe
C:WINDOWSSystem32wjydblcu.exe
C:WINDOWSSystem32derxgrwtk.exe
C:WINDOWSSystem32winupdt.exe
C:WINDOWSsystemxmobw.exe
C:WINDOWSSystem32n?lookup.exe

O4 - HKLM..Run: [tRzytg`wWkSuOcKyJ] C:WINDOWSSystem32ttyfcsd.exe
O4 - HKLM..Run: [o35i33l] asfocheck.exe
O4 - HKLM..Run: [hldn] C:WINDOWSSystem32dbaihldn.exe
O4 - HKLM..Run: [blcu] C:WINDOWSSystem32wjydblcu.exe
O4 - HKLM..Run: [rwtk] C:WINDOWSSystem32derxgrwtk.exe
O4 - HKLM..Run: [etbrun] C:windowssystem32eliteymo32.exe
O4 - HKLM..Run: [winupdtl] C:WINDOWSSystem32winupdt.exe
O4 - HKCU..Run: [Z0usRTJ6R] 6tolv1.exe

Inte provat med något antivirusprogram?

Dave123
Nu vet jag hur man gör inlägg!
Medlem
Forum Posts: 46
Member Since:
March 11, 2005
sp_UserOfflineSmall Offline
860920
March 18, 2005 - 12:34 pm
sp_Permalink sp_Print

Snorch wrote: De här verkar ju lite små skumma iaf:

C:WINDOWSSystem32dbaihldn.exe
C:WINDOWSSystem32wjydblcu.exe
C:WINDOWSSystem32derxgrwtk.exe
C:WINDOWSSystem32winupdt.exe
C:WINDOWSsystemxmobw.exe
C:WINDOWSSystem32n?lookup.exe

O4 - HKLM..Run: [tRzytg`wWkSuOcKyJ] C:WINDOWSSystem32ttyfcsd.exe
O4 - HKLM..Run: [o35i33l] asfocheck.exe
O4 - HKLM..Run: [hldn] C:WINDOWSSystem32dbaihldn.exe
O4 - HKLM..Run: [blcu] C:WINDOWSSystem32wjydblcu.exe
O4 - HKLM..Run: [rwtk] C:WINDOWSSystem32derxgrwtk.exe
O4 - HKLM..Run: [etbrun] C:windowssystem32eliteymo32.exe
O4 - HKLM..Run: [winupdtl] C:WINDOWSSystem32winupdt.exe
O4 - HKCU..Run: [Z0usRTJ6R] 6tolv1.exe

Inte provat med något antivirusprogram?

Jo, jag har prövat med allt alltså.

"Verkar" skumma? Du är inte säker eller?
Vill inte ta bort nåt som behövs liksom! wink

Avatar
Snorch
Member
Medlem
Forum Posts: 8881
Member Since:
March 14, 2001
sp_UserOfflineSmall Offline
860928
March 18, 2005 - 12:47 pm
sp_Permalink sp_Print

Är rätt säker på att det inte händer något.. men annars är det väl bara installera om windows..

Biblo
Kommer du hit ofta?
Medlem
Forum Posts: 975
Member Since:
August 24, 2002
sp_UserOfflineSmall Offline
864113
March 24, 2005 - 8:19 pm
sp_Permalink sp_Print

Gör en google-sökning på dom du är osäker på.

Om jag måste skriva det, sök endast på "misstänkt_namn.exe" och inte hela sökvägen.

🙂

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 694
Currently Online:
Guest(s) 29
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL