/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Spywarestrike
Fra : pirt03
Vist : 642 gange
50 point
Dato : 24-01-06 17:46

Har set en anden streng om denne "satan".
Har søgt på Symantecs hjemmeside. I flg. dem skulle den være forholdsvis let at fjerne med Norton Internet Security 2006.
Deres anvisninger virker bare ikke.
Har nu kontaktet dem og fået at vide, at jeg skal prøve en fuld skanning i fejlsikret tilstand (dette gør jeg lige nu - det varer en evighed)
Men hvordan kan Spywarestrike slippe igennem en garanteret fuld opdateret NIS 2006 ???? (I flg. Symantec-siden skulle man være beskyttet efter d. 9. januar)
Kan jeg håbe på, at problemet er løst når skanning i fejlsikret tilstand er afsluttet. Er mere eller mindre pessimistisk, spørger nærmest for at være forberedt på, at jeg må prøve alternativer.
Synes jeg har oplevet flere problemer med NIS 2006 - hvad mener I om dette program???


 
 
Accepteret svar
Fra : arlet

Modtaget 60 point
Dato : 24-01-06 17:50

Hent og dobbeltklik på smitRem.exe
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
Programmet pakker sig ud til mappen smitRem.

Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)

Åbn mappen smitRem, og dobbeltklik på RunThis.bat (Følg vejledningen i vinduet.)

Find smitfiles.txt via Start/Søg. Kopier denne log herind sammen med en hijackthis log www.arlet.dk/hjt.htm ..

Kommentar
Fra : pirt03


Dato : 24-01-06 18:04

Hej Arlet

Det kalder jeg hurtig respons

Har set dine anvisninger i en anden tråd (der så de lidt mere omfattende ud, så jeg blev "skræmt").
Hvis ikke NIS kan klare problemet i fejlsikret tilstand vil jeg prøve dit råd.
Skal desværre ud af huset nu, men vender tilbage.
PS.: Hvorfor pokker kan NIS ikke klare problemet, og hvorfor slap Antispywarestrike igennem NIS. Skal måske lige tilføje at NIS finder Antispywarestrike, den kan bare ikke fjerne den i almindelig tilstand. Som sagt skanner den nu i fejlsikret tilstand kender ikke resultatet endnu (det er ikke nærværende PC men min søns PC der har problemer)

Kommentar
Fra : arlet


Dato : 24-01-06 18:13

Fordi at nis ikke holder hvad de lover...

DE påstår at det bloker for spyware..

Jeg har afprøvet Nis og jeg gik ind på nogle sider, der seriøst smed spyware i hovedet på mig. Efter omkring 10 minutter kunne jeg slet ikke bruge computeren. Derudover var der et par trojaner på den også, kunne jeg se.

Jeg ville ikke give en krone for det produkt, det holder slet ikke vand.


Kommentar
Fra : Coliniiii


Dato : 24-01-06 22:17

Jeg har haft "spyware strike" samt "spyaxe". Arlet fik dem fjernet for mig, han vide hvad han snakker om! Det tog mig ca. 10 timer men det lykkes til sidste. Jeg oplever at der er noget tilbæg, efter en skanning med ad-aware og spybot med opdateret programmer vær dag, at nu meldes computer helt fri. Men en stor tak til Arlet det var ikke lykedes uden hans hjælp...

Kommentar
Fra : stl_s


Dato : 25-01-06 00:27

Jeg er enig med Arlet. Norton er dyrt og dårligt. Følg Arlets råd efter rensningen, så bliver du ordentligt beskyttet.

Kommentar
Fra : pirt03


Dato : 25-01-06 17:14

Ok her er så en længere (fortsat) historie:

NIS fandt IKKE Spywarestrike ved skanning i fejlsikret tilstand.
Efter genstart viste Spywarestrike-menuen til højre sig igen.
På et tidspunkt meddelte NIS (Rødt vindue) at den havde blokeret forbindelse til Spywarestrike.
Her udførte NIS vistnok en quickscan (min søn er ikke sikker)
Under Quisckskan fandt den nu Spywarestrike og tilbød sletning, hvilket selvfølgelig blev accepteret.
Efter genstart var Spywarestrike tilsyneladende fjernet (Ingen menu til højre)
Desværre lagde dette tilsyneladende NIS ned. I hvert fald kunne stausvinduet i NIS ikke opdateres og det virkede som om den ikke kom i gang.

Jeg følte mig absolut ikke overbevist om at Spywarestrike faktisk VAR væk og har derfor fulgt Arlets anvisninger. Herunder er de to omtalte logfiler:

Har endelig afinst. og geninst. NIS

Nu glæder jeg mig til at høre om PCen er clean.


PS: Jeg konstaterer, at Symantec i dag har opdateret deres anvisninger vedr. at fjerne SpyWarestrike: Det sidste afsnit om reg.datatbasen er tilføjet, så deres oprindelige anvisninger virkede måske ikke????.

PPS: Er i øvrigt lidt træt af NIS. Er der ingen forbrugerundersøgelser/ tests af de forskellige beskyttelsesprogrammer. Kunne godt tænke mig at se en sammenligning.

**********************************************
smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [version 5.1.2600]

Running from
C:\
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~

Video iCodec


~~~ Shortcuts ~~~

quick launch SpywareStrike 2.5.lnk


~~~ Favorites ~~~



~~~ system32 folder ~~~

1024 dir
msvol.tlb
ncompat.tlb
nvctrl.exe
hp***.tmp


~~~ Icons in System32 ~~~

ts.ico
ot.ico


~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 776 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! :)

*****************************
*******************************

Logfile of HijackThis v1.99.1
Scan saved at 09:38:33, on 25-01-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\NMAIN.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Dresse\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &ESPN - {AE6F2894-AF10-4C9C-B16E-1DFC6FF8C0C6} - C:\Programmer\ESPN\Toolbar\DIGToolBar.dll
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programmer\iMeshBar\bar\1.bin\IMESHBAR.DLL (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - Startup: Registration Brothers In Arms EiB.LNK = C:\Programmer\Ubisoft\Gearbox Software\BrothersInArmsEiB\Support\Register\RegistrationReminder.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmer\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/supergerball/miniclipGameLoader.dll
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active Launcher) - http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136640620361
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.shockwave.com/content/thinktanks/BTDownloadCtrl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmer\Norton Internet Security\comHost.exe
O23 - Service: Norton AntiVirus Auto-Protect-tjeneste (navapsvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe

SLUT >>>>>>>>>>>>>>>>>>>>>>






Kommentar
Fra : arlet


Dato : 25-01-06 17:25

Så er din log ren. Kan se i loggen fra smitrem at nis kun havde slettes lidt af SpywareStrike infektionen, men kom ikke ned i system32 mappen, det gjorde smitrem..

Efter sådan en tur er det altid en god ide og rydde op i dine systemgendannelses filerne.
Deaktiver systemgendannelse ( http://www.arlet.dk/systemgendannelsen.htm ) - genstart din computer - aktiver systemgendannelse.

Generel oprydning: http://www.arlet.dk/oprydning.htm

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan se her : www.arlet.dk/pakke.htm

Kommentar
Fra : stl_s


Dato : 25-01-06 17:31

Norton får generelt gode test, men i praksis duer det ikke. Denne tråd kan måske være interessant for dig http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=22239&whichpage=1

Kommentar
Fra : pirt03


Dato : 25-01-06 18:18

Hej Arlet
TUSIND TUSIND TAK for dine råd.
Dejligt at høre at PCen nu er ren.
Desværre sidder jeg lige nu ikke ved den "angrebne" PC, men jeg vil snarest følge dine seneste anvisninger.
Hvor er det dejligt at der sidder hjælpsomme personer rundt omkring

Til stl_s
Har været ind for at kigge på din link. Vil også snarest nærlæse den.
Jeg forstår at Norton IKKE just er Guds gave til menneskeheden. Jeg har ellers haft NIS 2005 installeret uden de helt store problemer. Den opsnappede faktisk en del skidt. Men med NIS 2006 har jeg haft en megen bøvl, både problemet i denne tråd og også et par gange mere, hvor NIS simpelthen blev inaktiv (det blev den jo i øvrigt også i dette tilfælde).
Jeg tør selvfølgelig ikke fjerne den - den har jo også kostet en halv bondegård - men man kan da håbe at Symantec får 2006-versionen gjort mere stabil og sikker.
Men fremover vil jeg også lige spørge Arlet, når der er knas



Godkendelse af svar
Fra : pirt03


Dato : 25-01-06 18:21

Tak for svaret arlet.

Til alle andre med dette problem: arlets råd er efterprøvet - det VIRKER BARE.

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177424
Tips : 31962
Nyheder : 719565
Indlæg : 6407906
Brugere : 218877

Månedens bedste
Årets bedste
Sidste års bedste