/ Forside/ Teknologi / Netværk / NetWare / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
NetWare
#NavnPoint
dk 700
o.v.n. 380
e.c 300
miritdk 270
Teil 220
kvolsgaard 210
jangchr 210
severino 150
refi 140
10  Klaudi 110
ErrorSafe
Fra : stilkene
Vist : 1710 gange
100 point
Dato : 22-04-07 12:22

Er der nogen som kender og har erfaring med dette program (ErrorSafe). Jeg prøvede at køre en scanning med dette, og det hævdede at jeg havde over 100 alvorlige fejl i min registreringsdatabase, og for at rette dette skulle jeg registrere mig og købe programmet. - For mig virker det som bondefangeri, og afinstallerede programmet via: "tilføj og fjern programmer".
Løber jeg nogen risiko?

 
 
Kommentar
Fra : kettedk


Dato : 22-04-07 12:28

ErrorSafe er IKKE et program, du skal bruge til at skanne din computer med.
Det er et af de mest kendte "snyde-programmer", og det bilder dig ind, at
du har en masse spyware og pis og l*rt. Du må nok hellere en tur forbi
www.spywarefri.dk for at sikre dig, at det ikke har smittet din pc.


//Kettedk

Kommentar
Fra : refi


Dato : 22-04-07 12:28

Citat
For mig virker det som bondefangeri, og afinstallerede programmet via: "tilføj og fjern programmer


Det ER bondefangeri.....

Så du har gjort det rigtige.....

Kommentar
Fra : miritdk


Dato : 22-04-07 12:30
Accepteret svar
Fra : miritdk

Modtaget 110 point
Dato : 22-04-07 12:31

når du er sikker på at være af med skidt der kan ligge i kølvandet så

http://www.malwarecheck.dk/forum/viewtopic.php?t=17

Kommentar
Fra : miritdk


Dato : 22-04-07 12:31

ps.. det er IKKE nok at afinstallere programmet - det er ren spywareshit

Kommentar
Fra : stilkene


Dato : 22-04-07 13:53

Hej, jeg har nu kørt Ad-Aware uden at det tilsyneladende fandt noget om ErrorSafe. dernæst kørte jeg Spybot Search & Destroy, -det fandt tilsyneladende noget. Det er 2 gratisprogrammer som jeg har liggende på min computer. -- Til sidst har jeg kørt RougeRemover som så også fandt noget, den har jeg så i en 30 dages prøvetid, og må vel overveje om ikke man skal investere i denne. Jeg har lukket og åbnet gendannelstidspunktet, så jeg mangler lige at slette alle cookies, men kan ikke huske hvor jeg lige gør det, men finder nok ud af det.
mirit.dk, du kan nok se at det er din henvisning som jeg har kørt, jeg afventer lidt om der er ekstra kommentarer.

Kommentar
Fra : stilkene


Dato : 22-04-07 14:01

Ok. -tempfiler

Kommentar
Fra : miritdk


Dato : 22-04-07 15:34

har du fuldendt første link og vil sikre dig - så læg en hijackthislog ind i forummet på malwarecheck.dk - du henter den her: http://www.malwarecheck.dk/forum/viewtopic.php?t=9

forummet er gratis at benytte du skal blot registrere dig som bruger

Kommentar
Fra : stilkene


Dato : 22-04-07 16:59

Logfile of HijackThis v1.99.1
Scan saved at 16:45:24, on 22-04-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Programmer\Windows Defender\MSASCui.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\RogueRemover PRO\RogueRemoverPRO.exe
C:\Programmer\Cordless USB Phone\Cordless DUALphone Suite.exe
C:\Programmer\Microsoft Office\Office\FINDFAST.EXE
C:\Programmer\Microsoft Office\Office\OSA.EXE
C:\Programmer\MSN Messenger\usnsvc.exe
C:\PROGRAMMER\OUTLOOK EXPRESS\MSIMN.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.verdensnavle.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmer\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Programmer\Fælles filer\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Programmer\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmer\Fælles filer\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmer\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmer\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmer\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RogueMonitor] C:\Programmer\RogueRemover PRO\RogueRemoverPRO.exe /monitor
O4 - Startup: Microsoft Hurtig søgning.lnk = C:\Programmer\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Microsoft Office-start.lnk = C:\Programmer\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Cordless DUALphone opstart.lnk = C:\Programmer\Cordless USB Phone\Cordless DUALphone Suite.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1174399661078
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1174399897671
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/tdccsp-0506.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

********************************* ROOTCHK-(20-04-07)-LOG, by ejvindh
22-04-2007 16:53:12,40

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.657 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-04-22 16:53:12
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

C:\3bfae434365813396f743635\i386\drvmain.sdb

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1


miritdk:
Jeg mener at have gjort hvad du insinurerede, men jeg forstå ikke helt hvad du skal bruge det til.

Kommentar
Fra : stilkene


Dato : 22-04-07 17:05

Hov det var vist fejl

Kommentar
Fra : stilkene


Dato : 22-04-07 17:20

miritdk. Det sidste har jeg opgivet, det var for besværligt for mig at tilmelde mig dette forum, - jeg er ikke en ørn udi dette, men satser på at jeg har fået fjernet ErrorSafe

Kommentar
Fra : stilkene


Dato : 22-04-07 17:22

kettedk. Jeg kunne sikkert have nøjedes med dit svar hvis ikke der havde været flere, men miritdk,`s var lidt mere nuanseret, og jeg fulgte disse anvisninger. Men tusinde tak til jer.

Kommentar
Fra : refi


Dato : 22-04-07 17:23

Ellers vent lidt....

Kan være stl_s dukker op her....

Han kan læse loggen...

Godkendelse af svar
Fra : stilkene


Dato : 22-04-07 17:23

Tak for svaret miritdk.

Kommentar
Fra : miritdk


Dato : 22-04-07 18:51

stilkene der er absolut ikke intet svært ved at tilmelde sig der hvis stl_s dukker op på trods af du har lukket så vær med

Kommentar
Fra : stilkene


Dato : 22-04-07 20:46

Jeg bliver ved indmelding bedt om at udfylde ICQ nummer ??????
Jeg bliver bedt om AIM adresse ????????
MSN o.s.v. -o.s.v. ??
Aner ikke hvad det er !!!

Kommentar
Fra : miritdk


Dato : 22-04-07 23:33

det behøver du overhovedet ikke gøre

Kommentar
Fra : miritdk


Dato : 22-04-07 23:36

Brugernavn: *
Email adresse: *
Kodeord: *

Bekræft kodeord: *

ovenstående og den kode der ligger lige under er alt du behøver .

Kommentar
Fra : miritdk


Dato : 22-04-07 23:37

OG - gå så ind og læg loggen i kategorien hijackthis logs -

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177414
Tips : 31962
Nyheder : 719565
Indlæg : 6407849
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste