Avatar billede nornberg Nybegynder
24. februar 2004 - 17:30 Der er 16 kommentarer og
1 løsning

Norton opdagede Trojan, er den der stadig

Sad og gamede cs, da mit norton pludselig opdager at jeg har en trojan i mit Edonkey, som jeg aldrig har brugt. Der stod også at norton havde fjernet den, men mistænksom som jeg altid er håber jeg der er nogen der lige gider se min log igen fra Hijackthis, for at se om der skulle være noget jeg burde slette. paster den lige i en kommentar....
Avatar billede vistodk Nybegynder
24. februar 2004 - 17:33 #1
kommer den?
Avatar billede nornberg Nybegynder
24. februar 2004 - 17:35 #2
Logfile of HijackThis v1.97.7
Scan saved at 5:34:52 PM, on 24/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\Programmer\Norton Internet Security\NISUM.EXE
D:\Programmer\Norton Internet Security\ccPxySvc.exe
D:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
D:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\programmer\steam\steam.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programmer\ICQ\ICQ.exe
C:\Programmer\Fælles filer\Real\Update_OB\rnathchk.exe
D:\Nikolai\Installationer\kayakIRC\KayakIRC\KayakIRC.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\hjt.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [WinampAgent] "d:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] D:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Eyeball Chat] "D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe" -min
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ] D:\Programmer\ICQ\ICQ.exe -trayboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede perhaps Nybegynder
24. februar 2004 - 18:41 #3
Var det backdoor.blarul ?
Avatar billede arlet Juniormester
24. februar 2004 - 18:44 #4
Hent trojanhunter her : www.arlet.dk/faeettrojan.htm
Avatar billede nornberg Nybegynder
24. februar 2004 - 18:45 #5
ja mener jeg perhaps
Avatar billede nornberg Nybegynder
24. februar 2004 - 18:46 #6
men gider ikke ikke at se den log igennem og se om der er noget der ik skal være der?
Avatar billede nornberg Nybegynder
24. februar 2004 - 18:47 #7
der skulle stå gider en af jer ikke se den igennem hehe
Avatar billede arlet Juniormester
24. februar 2004 - 18:51 #8
den er ikke i loggen.

slå systemgendannelsen fra og scan med trojanhunter fra mit ling.

derefter scan med en onlinescanner www.arlet.dk/faeetvirus.htm , stadig med systemgendannelse slået fra
Avatar billede perhaps Nybegynder
24. februar 2004 - 18:52 #9
Den finder Norton i hobetal lige iøjeblikket. Jeg ved ikke om det er dig der har spurgt hos os på Spywarefri.dk, men jeg har lige lagt et svar her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=779
Avatar billede arlet Juniormester
24. februar 2004 - 18:53 #10
hehe, ja, så kan det være ligemeget med at scanne*S*
Avatar billede perhaps Nybegynder
24. februar 2004 - 18:56 #11
Norton finder den og fjerner den og så er det et spørgsmål om det ikke er false positives. Når Norton har slettet den vil ingen anden trojanscanner finde den. Bare rolig :o) Du er ikke alene. Den er fundet mange gange idag efter at Symantec har opdateret deres virusdefinitioner.
Avatar billede nornberg Nybegynder
24. februar 2004 - 19:00 #12
okay thx
Avatar billede arlet Juniormester
24. februar 2004 - 19:02 #13
Norberg -> De point skal gå Perhaps. Det var ham, der kom med svaret på dit spørgsmål...

Så opret et nyt spørgsmål med point til ham
Avatar billede arlet Juniormester
24. februar 2004 - 19:10 #14
Avatar billede nornberg Nybegynder
24. februar 2004 - 19:14 #15
er jeg ked af :( uheld.
Avatar billede nornberg Nybegynder
24. februar 2004 - 19:15 #16
men smid et svar der hvor arlet ref. til så skal jeg accepte :)
Avatar billede arlet Juniormester
24. februar 2004 - 19:17 #17
ingen problem nornberg, det kan ske. men det er flot at du gør det godt igen, ved at oprette et nyt til ham
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester