har jag virus? (bild)

Permalänk

har jag virus? (bild)

varje gång jag startar upp internet explorer så kommer denna ruta upp:

http://trenton.kicks-ass.net/store/skit.jpg

trots att pop up-stopparen står på aktiv. Datorn har på senare tider börjat gå slöare och det går exempelvis inte ställa in startsidan utan det blir denna automatiskt:

http://here4search.com/enter.htm?id=33464

Jag har kört en ad aware-, norton- och pestpatrol-scanning men inget har hjälpt trots att jag har tagit bort all möjlig skit.

snälla hjälp mig!

Permalänk

Ladda hem Ad-Aware och kör det en gång.

Visa signatur

"The distance between insanity and genius is measured only by success."
-Eliot Carver, Tomorrow Never Dies

Permalänk

Ropa Lenco tre gånger högt så skall hjälpen komma.

Kör hijackthis och kolla om du ser något misstänktsamt, posta loggen här så kan troligtvis någon hjälpa dig. Testa även Spybot search and destroy samt spywareblaster.

(Inget ont mot Lenco han gör ett suveränt jobb här på forumet)

Permalänk

körde en hijackthis, fick upp rätt mkt skit, någon som kan hjälpa?

Permalänk
Hedersmedlem

Ja, om du skriver loggfilen på all skit så, annars blir det svårt.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

JAg har detta

Logfile of HijackThis v1.99.0
Scan saved at 21:35:37, on 2005-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe
C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program\Delade filer\Symantec Shared\ccApp.exe
C:\Program\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program\Messenger\msmsgs.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program\Norton AntiVirus\navapsvc.exe
C:\Program\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Erik\LOKALA~1\Temp\Temporär katalog 1 för hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Program\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program\Valve\Steam\\Steam.exe -silent
O4 - Global Startup: NetVoyager.lnk = C:\Program\SPACE INTERNATIONAL\NetVoyager\NetVoyager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D834DA2F-003C-435A-BCF4-B6A26244042E}: NameServer = 195.67.199.30 195.67.199.31
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Norton AntiVirus Auto Protect-tjänst - Symantec Corporation - C:\Program\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\Program\DELADE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Är det något skumt med detta?

Visa signatur

PowerPC-base Core @3.2GHz ,7 x SPE @3.2GHz ,RSX @550MHz,Dolby 5.1ch, DTS, LPCM, * 256MB XDR Main RAM @3.2GHz
* 256MB GDDR3 VRAM @700MHz

Permalänk
Hedersmedlem

Inte vad jag kan se iallafall.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk

här är loggfilen:

Logfile of HijackThis v1.97.7
Scan saved at 20:43:15, on 2005-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rmctrl.exe
C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program\NavNT\vptray.exe
C:\Program\Delade filer\Real\Update_OB\realsched.exe
C:\Program\QuickTime\qttask.exe
C:\WINDOWS\system32\hb184h3b7mjymthd.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Messenger\Msmsgs.exe
C:\Program\PestPatrol\CookiePatrol.exe
C:\Program\PestPatrol\PPMemCheck.exe
C:\Program\PestPatrol\PPControl.exe
C:\Program\NavNT\defwatch.exe
C:\Program\NavNT\rtvscan.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\unzipped\Flash FXP 2.0 + serial\FlashFXP.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Documents and Settings\Robin\Skrivbord\DC++\HijackThis.exe
C:\Program\Winamp\Winamp.exe
C:\Program\Adobe\Photoshop 7.0\Photoshop.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=33464
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=33464
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=33464
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=44768
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\UD6HJ5~1.DLL
O3 - Toolbar: Pop-Up Stopper &Companion - {8F05B1A8-9D77-4B8F-AF54-6B2202066F95} - C:\Program\Panicware\Pop-Up Stopper Companion\popupus.dll
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATI DeviceDetect] C:\Program\ATI Multimedia\\Program Files\ATI Multimedia\main\ATIDtct.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [vptray] C:\Program\NavNT\vptray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Delade filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\Program\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [CloseLicenseInfoCorn] C:\Documents and Settings\All Users\Application Data\ROADBINDCLOSELICENSE\city beep.exe
O4 - HKLM\..\Run: [HopeShowEggsByte] C:\Documents and Settings\All Users\Application Data\PLAYGREATHOPESHOW\ownsinside.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\system32\hb184h3b7mjymthd.exe
O4 - HKLM\..\Run: [KqP4lEE] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [sais] c:\program\180solutions\sais.exe
O4 - HKLM\..\Run: [fhIRjBZ] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [<°b@¡•§TlY«f°EÀ‡ÀÌC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Program\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Program\PestPatrol\CookiePatrol.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Spyware Vanisher] c:\spywarevanisher-free\FreeScanner.exe -FastScan
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GStartup.lnk = C:\Program\Delade filer\GMT\GMT.exe
O9 - Extra button: Expekt.com Poker (HKLM)
O9 - Extra button: ATI TV (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.c...
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw...
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/5c5878e7/enter.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/085980f18b2535ffb218/netzip/RdxIE...
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab...
O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} (VacPro.internazionale_ver4) - http://www.advnt01.com/dialer/internazionale_ver4.CAB
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swfla...
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab

är det nåt skumt?

EDIT:

snälla hjälp mig nu!

kommer upp sådana här fönster en gång i minuten: http://trenton.kicks-ass.net/store/ggg.jpg

varje gång är det olika exe-filer fast de ligger ungefär på samma ställe.

vad ska jag göra?

Permalänk
Medlem

O4 - HKLM\..\Run: [<°b@¡•§TlY«f°EÀ‡ÀÌC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\qxotyw.exe

Finns en annan tråd där någon har problem med denna fulig (ISTsvc) så ta en titt i den. >_<

Visa signatur

(\_(\
(=’ :’)
(,(”)(”)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Robilibob
här är loggfilen:

Logfile of HijackThis v1.97.7
vad ska jag göra?

så här hade jag försökt lösa det iaf...

starta i felsäkert läge - avsluta följande processer om de är igång.
C:\WINDOWS\system32\hb184h3b7mjymthd.exe

bocka för följande i hijackthis och klicka "fix checked"
ALLA R1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=33464
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=44768
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\UD6HJ5~1.DLL
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\Program\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [CloseLicenseInfoCorn] C:\Documents and Settings\All Users\Application Data\ROADBINDCLOSELICENSE\city beep.exe
O4 - HKLM\..\Run: [HopeShowEggsByte] C:\Documents and Settings\All Users\Application Data\PLAYGREATHOPESHOW\ownsinside.exe
O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\system32\hb184h3b7mjymthd.exe
O4 - HKLM\..\Run: [KqP4lEE] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [sais] c:\program\180solutions\sais.exe
O4 - HKLM\..\Run: [fhIRjBZ] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [<°b@¡•§TlY«f°EÀ‡ÀÌC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\qxotyw.exe
O4 - Global Startup: GStartup.lnk = C:\Program\Delade filer\GMT\GMT.exe
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/5c5878e7/enter.cab
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} (VacPro.internazionale_ver4) - http://www.advnt01.com/dialer/internazionale_ver4.CAB

starta om datorn - håll tummarna - posta en ny logg ! (finns ett par filer till som jag tror ska bort - måste kolla lite mer på dom bara !)

om sakerna verkar ha försvunnit från loggen så kan du leta rätt på följande filer/mappar och ta bort dom
C:\WINDOWS\system32\UD6HJ5~1.DLL
C:\Documents and Settings\All Users\Application Data\ROADBINDCLOSELICENSE\
C:\Documents and Settings\All Users\Application Data\PLAYGREATHOPESHOW\
C:\WINDOWS\system32\hb184h3b7mjymthd.exe
C:\WINDOWS\qxotyw.exe
c:\program\180solutions\
C:\WINDOWS\qxotyw.exe

men som sagt - posta en ny logg !

Permalänk

OT:
Mattias.F, är loggan avataren du har Scanias V8 logga?

Permalänk

bara jag som tycker det är skummt med:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\Msmsgs.exe" /background

2 st messenger och olika sökvägar. men det kanske är medvetet

Visa signatur

"Det är en laZzer som läZzer skivorna sen skjuter den ut bilden i kablarna som dunkar in i tävän!"

Permalänk
Medlem

MSN Messenger
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background

Windows Messenger
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\Msmsgs.exe" /background

windows messenger kan tasbort med följande kommando i kör fältet

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

har man SP1 så blir det ett felmedellande

anledningen till att msn och windows messenger startar i /background är för att hotmail ska funka ordentligt
har personligen varit med om att internet explorer hänger sig när man går in i hotmail och msn eller windows messenger inte har startats med /background

Permalänk
Medlem

Sen så kan du ta allt microsoft säger med en nypa salt...

Permalänk
Medlem

den varningsruta som kommer upp när du laddar denna hemsidan http://here4search.com/enter.htm?id=33464 som du säger blir din startsida är bara ett javascript... inget farligt alltså...

<script>
var answer = confirm("WARNING!\r\rWindows detected spy software \"scpStelth.cih\" ver.2.018.\rSomebody is trying to access you through port 443.\rYour private information is in danger.\r\rMicrosoft AntiSpyware Version: 1.0.501\rThis version expires on: 31.07.2005\rSpyware Definition Version: 5683 (21.01.2005 20:37:43)\r\r\rClick \"OK\" for info on how to remove this spy software.")
if (answer)
{ window.location = "http://kita-search.com/v2/search.php?id=33464&qq=spyware";}
else {
window.open("http://here4search.com/consol03.htm?id=33464","popup","left=10, top=10,width=300, height=300,scrollbars=0,menubar=0,toolbar=0,location=0,personalbar=0,status=0,resizable=0");
}
</script>

Visa signatur

CloNe Me

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Robilibob
här är loggfilen:

Logfile of HijackThis v1.97.7
Scan saved at 20:43:15, on 2005-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\system32\hb184h3b7mjymthd.exe
C:\Program\Messenger\Msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=33464
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=33464
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=33464
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=33464
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=44768
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\UD6HJ5~1.DLL
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\Program\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [CloseLicenseInfoCorn] C:\Documents and Settings\All Users\Application Data\ROADBINDCLOSELICENSE\city beep.exe
O4 - HKLM\..\Run: [HopeShowEggsByte] C:\Documents and Settings\All Users\Application Data\PLAYGREATHOPESHOW\ownsinside.exe

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\system32\hb184h3b7mjymthd.exe
O4 - HKLM\..\Run: [KqP4lEE] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [sais] c:\program\180solutions\sais.exe
O4 - HKLM\..\Run: [fhIRjBZ] C:\WINDOWS\qxotyw.exe
O4 - HKLM\..\Run: [<°b@¡•§TlY«f°EÀ‡ÀÌC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\qxotyw.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Spyware Vanisher] c:\spywarevanisher-free\FreeScanner.exe -FastScan

O4 - Global Startup: GStartup.lnk = C:\Program\Delade filer\GMT\GMT.exe

O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/5c5878e7/enter.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/085980f18b2535ffb218/netzip/RdxIE...
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB

O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} (VacPro.internazionale_ver4) - http://www.advnt01.com/dialer/internazionale_ver4.CAB

är det nåt skumt?

EDIT:

snälla hjälp mig nu!

kommer upp sådana här fönster en gång i minuten: http://trenton.kicks-ass.net/store/ggg.jpg

varje gång är det olika exe-filer fast de ligger ungefär på samma ställe.

vad ska jag göra?

TA BORT DET SOM JAG LÄMNAT KVAR I DIN LOGG......................................... det var en massa skräp där ska du veta....

Visa signatur
Permalänk

hur startar man i felsäkert läge? har aldrig gjort det förr.

har läst att man ska trycka på f8 innan xp-loggan kommer upp. har testat flera gånger men det funkar inte. ska man hålla inne den eller nåt? hålla inne nån mer knapp, hur länge?

help please.

Permalänk

När du startar datorn så ser du en bild. Kan stå Asus, MSI, Dell eller nåt annat crap beroende på dator. När du ser den bilden trycker du F8. Du ska inte hålla den nere utan bara TRYCKA F8. Funkar det inte så kör neanderthalvarianten och tryck på F8 upprepade gånger ifrån det att du startat datorn.

Permalänk
Medlem

eller börja trycka F8 när du sett att alla enheter har hittats brukar räcka

Permalänk
Medlem

Hehe, lär vara många som går på dylika vackra rutor
Den är som sagt harmlös, men någonting har dock gjort så att du inte kan byta startsida.

Permalänk

alltså det går inte starta i felsäkert läge! försökt 3028302 gånger! vet inte vad som är felet. men måste jag köra i felsäkert läge för att ta bort de där grejerna?

Permalänk
Medlem

Testa att ladda ner Spy Sweeper från http://www.webroot.com , tror det finns nån 30-dagars try-out.