Gå till innehåll

nasarf

Medlem
  • Innehållsantal

    378
  • Gick med

  • Besökte senast

  • Dagar vunna

    1

Inlägg postade av nasarf

  1. Hej,

    Efter jobbet idag hade jag ännu en varning av AVG att filen finns i system restore mappen, har utfört alla instruktioner till punkt och pricka.

    Här är nya loggen.

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 19:45:57, on 2008-10-02

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16705)

    Boot mode: Normal

    Running processes:

    C:WINDOWSSystem32smss.exe

    C:WINDOWSsystem32winlogon.exe

    C:WINDOWSsystem32services.exe

    C:WINDOWSsystem32lsass.exe

    C:WINDOWSsystem32Ati2evxx.exe

    C:WINDOWSsystem32svchost.exe

    C:WINDOWSSystem32svchost.exe

    C:WINDOWSsystem32Ati2evxx.exe

    C:WINDOWSsystem32spoolsv.exe

    C:ProgramAVGAVG8avgwdsvc.exe

    C:ProgramDelade filerMicrosoft SharedVS7DEBUGmdm.exe

    C:WINDOWSsystem32oodag.exe

    C:ProgramAVGAVG8avgrsx.exe

    C:WINDOWSExplorer.EXE

    C:WINDOWSRTHDCPL.EXE

    C:ProgramMicrosoft OfficeOffice12GrooveMonitor.exe

    C:ProgramWinampwinampa.exe

    C:ProgramAVGAVG8avgtray.exe

    C:ProgramATI TechnologiesATI.ACECore-StaticMOM.EXE

    C:WINDOWSsystem32ctfmon.exe

    C:ProgramATI TechnologiesATI.ACECore-Staticccc.exe

    C:WINDOWSsystem32taskmgr.exe

    C:ProgramOO SoftwareDefrag Professionaloodcnt.exe

    C:ProgramWindows LiveMessengermsnmsgr.exe

    C:Programmircmirc.exe

    C:ProgramInternet Exploreriexplore.exe

    C:ProgramDelade filerMicrosoft SharedWindows LiveWLLoginProxy.exe

    C:ProgramMicrosoft OfficeOffice12OUTLOOK.EXE

    C:ProgramAVGAVG8avgui.exe

    C:ProgramTrend MicroHijackThisrensare.exe.exe

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Länkar

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:ProgramDelade filerAdobeAcrobatActiveXAcroIEHelperShim.dll

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:ProgramAVGAVG8avgssie.dll

    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:ProgramMicrosoft OfficeOffice12GrooveShellExtensions.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgramDelade filerMicrosoft SharedWindows LiveWindowsLiveLogin.dll

    O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE

    O4 - HKLM..Run: [startCCC] C:ProgramATI TechnologiesATI.ACECore-StaticCLIStart.exe

    O4 - HKLM..Run: [OODefragTray] C:WINDOWSsystem32oodtray.exe

    O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:ProgramAdobeReader 9.0ReaderReader_sl.exe"

    O4 - HKLM..Run: [GrooveMonitor] "C:ProgramMicrosoft OfficeOffice12GrooveMonitor.exe"

    O4 - HKLM..Run: [WinampAgent] C:ProgramWinampwinampa.exe

    O4 - HKLM..Run: [AVG8_TRAY] C:ProgramAVGAVG8avgtray.exe

    O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

    O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKAL TJÄNST')

    O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

    O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

    O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~2Office12EXCEL.EXE/3000

    O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~2Office12ONBttnIE.dll

    O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~2Office12ONBttnIE.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ProgramMICROS~2Office12REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1222455737515

    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:ProgramMicrosoft OfficeOffice12GrooveSystemServices.dll

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:ProgramAVGAVG8avgpp.dll

    O20 - AppInit_DLLs: avgrsstx.dll

    O20 - Winlogon Notify: !SASWinLogon - C:ProgramSUPERAntiSpywareSASWINLO.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:ProgramAVGAVG8avgwdsvc.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgramDelade filerInstallShieldDriver11Intel 32IDriverT.exe

    O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe

    --

    End of file - 5778 bytes

  2. Tack för supporten.

    Har följt instruktionerna nu.

    Annars mår datorn fint, det andra den har varnat för är ett virus som den påstår att winamp har.

    I förrgår installerade jag Winamp Free Edition från winamp.com och därefter började AVG varna mig om virus med namnet zlib.dll eller vad det nu var.

    Har avinstallerat den nya winamp och installerat en gammal igen, tycks ha löst problemet.

    xpna

  3. Har gjort enligt instruktioner för HiJackThis.

    Här är logg.

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 20:04:34, on 2008-10-01

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16705)

    Boot mode: Normal

    Running processes:

    C:WINDOWSSystem32smss.exe

    C:WINDOWSsystem32winlogon.exe

    C:WINDOWSsystem32services.exe

    C:WINDOWSsystem32lsass.exe

    C:WINDOWSsystem32Ati2evxx.exe

    C:WINDOWSsystem32svchost.exe

    C:WINDOWSSystem32svchost.exe

    C:WINDOWSsystem32Ati2evxx.exe

    C:WINDOWSsystem32spoolsv.exe

    C:ProgramANTIVI~1avgwdsvc.exe

    C:ProgramDelade filerMicrosoft SharedVS7DEBUGmdm.exe

    C:WINDOWSsystem32oodag.exe

    C:ProgramANTIVI~1avgrsx.exe

    C:ProgramANTIVI~1avgemc.exe

    C:WINDOWSExplorer.EXE

    C:WINDOWSRTHDCPL.EXE

    C:ProgramANTIVI~1avgtray.exe

    C:ProgramATI TechnologiesATI.ACECore-StaticMOM.EXE

    C:ProgramMicrosoft OfficeOffice12GrooveMonitor.exe

    C:ProgramWinampwinampa.exe

    C:WINDOWSsystem32ctfmon.exe

    C:ProgramATI TechnologiesATI.ACECore-Staticccc.exe

    C:WINDOWSsystem32taskmgr.exe

    C:ProgramDelade filerMicrosoft SharedWindows LiveWLLoginProxy.exe

    C:WINDOWSsystem32svchost.exe

    C:ProgramTrend MicroHijackThisrensare.exe.exe

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Länkar

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:ProgramDelade filerAdobeAcrobatActiveXAcroIEHelperShim.dll

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:Programantivirusavgssie.dll

    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:ProgramMicrosoft OfficeOffice12GrooveShellExtensions.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgramDelade filerMicrosoft SharedWindows LiveWindowsLiveLogin.dll

    O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE

    O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM..Run: [startCCC] C:ProgramATI TechnologiesATI.ACECore-StaticCLIStart.exe

    O4 - HKLM..Run: [AVG8_TRAY] C:ProgramANTIVI~1avgtray.exe

    O4 - HKLM..Run: [OODefragTray] C:WINDOWSsystem32oodtray.exe

    O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:ProgramAdobeReader 9.0ReaderReader_sl.exe"

    O4 - HKLM..Run: [GrooveMonitor] "C:ProgramMicrosoft OfficeOffice12GrooveMonitor.exe"

    O4 - HKLM..Run: [WinampAgent] C:ProgramWinampwinampa.exe

    O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

    O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKAL TJÄNST')

    O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

    O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

    O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~2Office12EXCEL.EXE/3000

    O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~2Office12ONBttnIE.dll

    O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~2Office12ONBttnIE.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ProgramMICROS~2Office12REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1222455737515

    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:ProgramMicrosoft OfficeOffice12GrooveSystemServices.dll

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:Programantivirusavgpp.dll

    O20 - AppInit_DLLs: avgrsstx.dll

    O20 - Winlogon Notify: !SASWinLogon - C:ProgramSUPERAntiSpywareSASWINLO.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:ProgramANTIVI~1avgemc.exe

    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:ProgramANTIVI~1avgwdsvc.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgramDelade filerInstallShieldDriver11Intel 32IDriverT.exe

    O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe

    --

    End of file - 5446 bytes

    mvh xpna

  4. *********************************************

    2009-01-08:

    Tråden är nu låst.

    Tycker du att den är felaktigt låst, var god kontakta

    Malou

    *********************************************

    Hej,

    Har Microsoft XP med Service Pack 3 samt alla andra eventuella patchar från microsoft installerade.

    Har råkat ut för detta fenomen tidigare att mitt virus program, i det här fallet, AVG FREE varnar att A0004005.exe är ett virus.

    När jag valt att AVG FREE skall rensa bort viruset som "Power user" tar det ett par minuter, innan den varnar igen, men då har A0004005.exe bytt namn, till exempelvis A0004128.exe med tillhörande .DLL fil.

    Jag har kört en rensning med CCleaner och dess senaste programvara.

    Jag har kört en rensning med SpyBot Search & Destroy och dess senaste programvara.

    Jag har kört en rensning med SUPERAntiSpywareFree Edition och dess senaste programvara.

    Dom visar inget uppenbart onormalt.

    HIJACK THIS visar ej heller det något uppenbart onormalt i aktivitetsväg på datorn.

    Vad är det jag har råkat ut för nu igen? Mig veterligen har jag ingenting underligt installerat på datorn mer än det "vanliga".

    Ge mig lite råd är ni snälla. Har googlat men finner inget bra svar.

    MVH XPNA

  5. Har läst mig till att NAP är en ny funktion som tillägnats XP iom SP3. Men finner ej någon bra förklaring till hur jag använder mig av funktionen för att göra vårat nätverk säkrare.

    Är begränsad i engelska och de sidor jag funnit om ämnet är på just engelska så där spriker min kunskapsjakt.

    Någon som sitter med information om vad NAP gör och hur jag använder NAP i XP?

    xpna

  6. Men se på tusan,

    på våran nya adress är det precis samma problem som vi hade på den gamla. Det är ny switch i källarn och ny fiber-lina en bit.

    Men problemen kvarstår, vi hade tekniker här häromveckan från El Tel Networks. Men dom var inte till någon vidare hjälp då det var en konfigurations-fil i switchen som prioriterade trafiken fel, delvis det som är problemet i frågan också.

    Men bredbandbolagets tekniker har nog hvuudvärk vid det här laget.... för felanmälan är fortfarande öppen och vid kontakt med dom senast i förrgår så höll dom fortfarande på att se över vad som behövs göras.

    Klart är iaf följande.

    Bredbandsbolaget har INTE "Marknadens snabbaste bredband". Måhända att dom levereras 100mbit/s nedströms och 10mbit/s uppströms.

    Problemen dom har är kapacitetsinriktade, dom har för många inproppade på samma lina(?)... urkasst i min mening att dom inte kan leverera det dom har åtagit sig att göra.

    Har haft kontakt med en del som sitter på uppkoppling av Bredband2 och har aldrig hört något liknande problem som vi har här iaf.

    xpna

  7. Om du sätter lösenord på alla dina datorer vid uppstart av windows i kontrollpanelen/användarkonton så måste man ju ange detta lösenord för att komma åt hårddisken vars dator det gäller. Borde inte det funka för att hålla obehöriga utanför?

    (Jag har nyss vaknat så jag kanske har missuppfattat din fråga annars)  :)

    Jag har lösenord på samtliga datorers användarkonton, via XP går det likväl att komma åt innehållet när det är nätverksanslutet.

    Likaså i Vista. Om det inte ska gå så är det jag som är trög.

    xpna

  8. Vänligt av dig att ge information i form av länkar & att du vill ta dig tid att söka efter dessa åt mig. Men länkarna är inte så formativa som jag önskar att dom borde vara (innehållet).

    Det jag inte blir klok på är,

    Om jag har nätverk mellan dator A - B, A - C, B - A, och switchen sitter nere i källaren där vi är ca 80st till uppkopplade mot, hur får jag våra datorer dolda så dom inte kommer in i nätverket när jag delar ut mappar?

    Det är ju fiberlan bredbandsbolaget har.

    Huvudbry.

  9. Kanske även bör omformulera mina frågor en aning.

    Det jag menar är, att, som i mitt fall, har jag 3st nätverkskort i datorn.

    Nätverkskort A, B, C.

    A = Bredbandsbolaget

    B = Hemma server 1

    C = Hemma server 2

    När jag kör guiden konfigurera nätverk kan jag välja att B, ska vara utan anslutning till internet och ingå i arbetsgrupp "FILM".

    När jag kör guiden konfigurera nätverk kan jag välja att C, ska vara utan anslutning till internet och ingå i arbetsgrupp "SLASK".

    Men det luriga i det här läget blir följande,

    Söker jag i nätverket med en XP dator, finner den ingenting utdelat.

    Men söker jag med en Vista dator, finner den genast B & C samt dess utdelade mappar.

    xpna

  10. Hallå,

    Har ett problem jag inte blir klok över.

    Har 2st datorer med XP-professional. De är direktkopplade till varandra med varsitt nätverkskort + TP-kabel. Så långt allt rätt, hittar datorerna och den biten, inget fel där.

    Men, när jag delar ut en mapp, exempelvis hårddisk E, så kan jag naturligtvis se denna utdelning i XP, då vi sitter i samma arbetsgrupp som jag döpt till -namn-.

    Men, jag kan inte lösenordsskydda mitt nätverk? Eller kan jag?

    Har Bredbandsbolaget´s fiberlan, det innebär att alla andra som sitter mot samma switch också kan se min utdelade hårddisk, och det vill jag ju inte.

    Förslag?

    xpna

  11. Hallå,

    Att satsa pengar på en "extreme" version av quad-core processorerna är i min mening värdelöst om du inte tänker bygga en värsting masking med ruskigt mycket kapacitet för överklockning.

    Intels Extreme serie är tillverkade med upplåst multipel, vilket innebär i princip oändlig överklockning förutsatt att du har andra bra komponenter och kylning nog.

    En Q6600(lite äldre) går loss på ca 1500:- (pricerunner.se) och med den lever din dator ett bra tag. Lägg istället tusenlapparna du sparar på ett bra moderkort och ett riktigt bra grafikkort, två eller tre för att uppleva dagens och morgondagens spel som njutbara.

    xpna

  12. Det beror lite på vad du vill göra...

    Du kan alltid skriva loggar i routern som du kan titta i, men jag tror inte att det är möjligt att du kan se t.ex: Kajsa surfar till myspace och pratar med en ful gubbe... utan du får nog nöja dig med ett ipnummer samt portnummer och typ av trafik.

    Det finns säkert fler som kan fylla på med information om ämnet...

    Jag vill se ip-nummer samt vilken typ av trafik som passerar respektive dator, det är det jag precis tänker på, att Kajsa pratar med Gunnar på MySpace är ointressant i det här läget.

    xpna

  13. Hallå,

    Jag har följande fråga.

    Kan jag på något vis, se mina andra datorers nätverkstrafik ut mot internet via något program jag kan använda på "den här" datorn?

    Har Bredbandsbolaget 100/10 fiber uppkoppling och en gateway från densamma av okänt märke. Hade jag haft en "router" förstår jag att det möjligen fungerar men på något annat vis borde väl gå?

    Tacksam för förslag.

    xpna

×
×
  • Skapa nytt...