Hoppa till innehåll

  • 2 sidor +
  • 1
  • 2
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

Hur får jag bort Privacy Protection

#1
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 21 nov 2011, 17:53

Bifogad fil  attach.txt (22,25Kb)
Antal nedladdningar: 2Jag har fått in ett virus i datorn, Privacy Protection, och hoppas att någon kan hjälpa mig att få bort det.

Först kom det upp en ikon i meddelandefältet som liknar windows säkerhetscenter och den har även lagt sig på skrivbordet som genväg.
Jag har fått flera felmeddelanden om att jag har virus i datorn m m, men eftersom jag anade att det inte stämmer så har jag inte klickat på dem.

Googlade naturligtvis på Privacy Protection och hittade förslag på att man skulle börja med att byta namn på filen under C:\Documents and Settings\All Users\Application Data vilket jag har gjort, då försvann i alla fall ikonen från meddelandefältet, resten vågade jag inte riktigt följa utan tänkte att det är bättre att fråga här.
CPU står på 100 % hela tiden och det är ping.exe som tar 99 %.

Det är väldigt irriterande. Datorn fungerar inte som den ska.
Jag har kört DDS och skickar med filerna här.
Någon som vet hur jag ska göra? Tacksam för hjälp!


.
DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 8.0.6001.18702
Run by Rickard at 17:27:47 on 2011-11-21
Microsoft Windows XP Professional 5.1.2600.3.1252.46.1053.18.2047.1307 [GMT 1:00]
.
AV: Malware Defense *Enabled/Outdated* {28e00e3b-806e-4533-925c-f4c3d79514b9}
AV: Lavasoft Ad-Watch Live! Antivirus *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
AV: Panda Global Protection 2011 *Enabled/Updated* {8BF935E7-731F-4115-B7A5-789FF5087595}
AV: ESET NOD32 Antivirus 5.0 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: Panda Personal Firewall 2011 *Enabled*
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs
C:\Program\Panda Security\Panda Global Protection 2011\TPSrv.exe
C:\Program\Ahead\InCD\InCDsrv.exe
C:\PROGRAM\PANDA SECURITY\PANDA GLOBAL PROTECTION 2011\WebProxy.exe
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
svchost.exe
svchost.exe
svchost.exe
C:\Program\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program\Telia\Autostore\AutoStoreSvc.exe
C:\Program\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe -k hpdevmgmt
C:\Program\Java\jre6\bin\jqs.exe
C:\Program\Delade filer\LightScribe\LSSrvc.exe
C:\Program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\Program\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program\Panda Security\Panda Global Protection 2011\PsCtrls.exe
C:\Program\Panda Security\Panda Global Protection 2011\PavFnSvr.exe
C:\Program\Delade filer\Panda Security\PavShld\pavprsrv.exe
C:\Program\Panda Security\Panda Global Protection 2011\pavsrvx86.exe
C:\Program\Panda Security\Panda Global Protection 2011\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe -k HPZ12
c:\program\panda security\panda global protection 2011\firewall\PSHOST.EXE
C:\Program\Panda Security\Panda Global Protection 2011\psimsvc.exe
C:\Program\Panda Security\Panda Global Protection 2011\PskSvc.exe
C:\Program\PortWise\Access Client\AccessClient-Service.exe
C:\Program\Telia\Supportassistenten\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program\Telia\Supportassistenten\bin\tgsrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program\Panda Security\Panda Global Protection 2011\APVXDWIN.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ICO.EXE
C:\Program\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Personal\bin\Personal.exe
C:\Program\Panda Security\Panda Global Protection 2011\SRVLOAD.EXE
C:\Program\Panda Security\Panda Global Protection 2011\PavBckPT.exe
C:\Program\Internet Explorer\iexplore.exe
C:\Program\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.se/
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyServer = 192.168.7.254:8080
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
uURLSearchHooks: H - No File
BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - c:\program\hp\digital imaging\smart web printing\hpswp_printenhancer.dll
BHO: Länkhjälp till Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program\delade filer\adobe\acrobat\activex\AcroIEHelper.dll
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program\delade filer\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\documents and settings\all users\application data\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll
BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\program\spybot - search & destroy\SDHelper.dll
BHO: Windows Live inloggningshjälpen: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program\delade filer\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - c:\program\hp\digital imaging\smart web printing\hpswp_BHO.dll
TB: {ffa0793e-3980-4be4-8234-048fa665f700} - No File
TB: {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No File
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - c:\program\hp\digital imaging\smart web printing\hpswp_bho.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [Privacy Protection] c:\documents and settings\all users\application data\privacy.exe
uRun: [ylxkrwhfv3] c:\documents and settings\rickard\ylxkrwhfv3.exe
uRunOnce: [Shockwave Updater] c:\windows\system32\adobe\shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MS-RTC LM 8)" -"http://www.hi.se/kognitionsportal/program/publish/"
mRun: [APVXDWIN] "c:\program\panda security\panda global protection 2011\APVXDWIN.EXE" /s
mRun: [SCANINICIO] "c:\program\panda security\panda global protection 2011\Inicio.exe"
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [Mouse Suite 98 Daemon] ICO.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [ylxkrwhfv3] c:\documents and settings\all users\ylxkrwhfv3.exe
mRun: [egui] "c:\program\eset\eset nod32 antivirus\egui.exe" /hide /waitservice
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\start-~1\program\autost~1\bankid~1.lnk - c:\program\personal\bin\Personal.exe
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportera till Microsoft Excel - c:\program\micros~2\office12\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program\messenger\msmsgs.exe
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program\micros~2\office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\program\micros~2\office12\REFIEBAR.DLL
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - c:\program\hp\digital imaging\smart web printing\hpswp_BHO.dll
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\program\spybot - search & destroy\SDHelper.dll
LSP: mswsock.dll
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {3195CF7C-E9E2-49B2-8B61-14F285298E1C} - hxxps://portal.lg.se/wa/AccessClientLoader.cab
DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} - hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1285176088890
DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1199786368953
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1199786763703
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {9478041E-CAEC-44A5-8271-B56799715926} - hxxp://clients.theshining.se/colorapp/ColorAppOnline.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {D821DC4A-0814-435E-9820-661C543A4679} - hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} - hxxps://sakerlagring.telia.se/USER/Files/Cabs/ImageUploader4.cab
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{8198C7CA-B76A-41DC-85E5-B3E4B4AF43FB} : DhcpNameServer = 192.168.1.1
Notify: avldr - avldr.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
============= SERVICES / DRIVERS ===============
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-5-10 64512]
R0 pavboot;Panda boot driver;c:\windows\system32\drivers\pavboot.sys [2010-10-9 26696]
R1 APPFLT;App Filter Plugin;c:\windows\system32\drivers\APPFLT.SYS [2010-10-9 76296]
R1 DSAFLT;DSA Filter Plugin;c:\windows\system32\drivers\dsaflt.sys [2010-10-9 53256]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2011-8-4 118104]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2011-8-4 103112]
R1 FNETMON;NetMon Filter Plugin;c:\windows\system32\drivers\fnetmon.sys [2010-10-9 22024]
R1 IDSFLT;Ids Filter Plugin;c:\windows\system32\drivers\idsflt.sys [2010-10-9 193800]
R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\drivers\NETFLTDI.SYS [2010-10-9 159112]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [2010-10-9 37896]
R1 waclient;Portwise Access Client Driver;c:\windows\system32\drivers\waclient.sys [2010-11-13 39552]
R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\drivers\wnmflt.sys [2010-10-9 46856]
R2 AmFSM;AmFSM;c:\windows\system32\drivers\amm8651.sys [2010-10-9 59080]
R2 AutostoreTelia;Telia Autostore;c:\program\telia\autostore\AutoStoreSvc.exe [2011-6-15 231272]
R2 ekrn;ESET Service;c:\program\eset\eset nod32 antivirus\ekrn.exe [2011-9-22 974944]
R2 Panda Software Controller;Panda Software Controller;c:\program\panda security\panda global protection 2011\PsCtrlS.exe [2010-10-9 173312]
R2 PAVFNSVR;Panda Function Service;c:\program\panda security\panda global protection 2011\PavFnSvr.exe [2010-10-9 169216]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [2010-10-9 163336]
R2 PavPrSrv;Panda Process Protection Service;c:\program\delade filer\panda security\pavshld\PavPrSrv.exe [2010-10-9 62768]
R2 PAVSRV;Panda anti-virus service;c:\program\panda security\panda global protection 2011\pavsrvx86.exe [2010-10-9 314176]
R2 PskSvcRetail;Panda PSK service;c:\program\panda security\panda global protection 2011\psksvc.exe [2010-10-9 28928]
R2 pwClientService;PortWise Client Service;c:\program\portwise\access client\AccessClient-Service.exe [2010-11-13 177392]
R2 sprtsvc_teliada;SupportSoft Sprocket Service (teliada);c:\program\telia\supportassistenten\bin\sprtsvc.exe [2010-7-21 206120]
R2 tgsrvc_teliada;SupportSoft Repair Service (teliada);c:\program\telia\supportassistenten\bin\tgsrvc.exe [2010-7-21 185640]
R3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\drivers\neti1642.sys [2010-10-9 199688]
R3 PavSRK.sys;PavSRK.sys;\??\c:\windows\system32\pavsrk.sys --> c:\windows\system32\PavSRK.sys [?]
R3 PavTPK.sys;PavTPK.sys;\??\c:\windows\system32\pavtpk.sys --> c:\windows\system32\PavTPK.sys [?]
S2 AMService;AMService;c:\windows\system32\setup.exe run --> c:\windows\system32\setup.exe run [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\drivers\COMFiltr.sys [2010-10-9 13880]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program\lavasoft\ad-aware\AAWService.exe [2011-3-25 1753048]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program\lavasoft\ad-aware\kernexplorer.sys [2011-3-25 15232]
S3 SeagateDashboardService;Seagate Dashboard Service;c:\program\seagate\seagate dashboard\SeagateDashboardService.exe [2010-4-30 14088]
S3 SFAnytime;SFAnytime Download Manager;c:\program\sfanytime\dcbin\DCService.exe [2009-5-30 77032]
S3 Tdsshbecr;Handelsbanken card reader;c:\windows\system32\drivers\shbecr.sys [2009-12-14 42368]
S3 TeamViewer6;TeamViewer 6;c:\program\teamviewer\version6\TeamViewer_Service.exe [2011-2-6 2358656]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
S4 VoddlerNet;VoddlerNet;c:\program\voddler\service\voddler.exe [2011-8-1 2339912]
.
=============== File Associations ===============
.
JSEFile=c:\program\pandas~1\pandag~1\PavScrip.exe "%1" %*
VBEFile=c:\program\pandas~1\pandag~1\PavScrip.exe "%1" %*
VBSFile=c:\program\pandas~1\pandag~1\PavScrip.exe "%1" %*
.
=============== Created Last 30 ================
.
2011-11-21 08:38:10 -------- d-----w- c:\program\ESET
2011-11-20 18:16:37 821248 -c--a-w- c:\documents and settings\all users\application data\virus.exe
.
==================== Find3M ====================
.
2011-11-21 16:20:42 6752 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2011-10-10 14:22:54 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06:45 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41:40 612352 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41:40 20480 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41:20 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:09:57 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-08-31 16:00:50 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
.
============= FINISH: 17:28:09,21 ===============
0

#2
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 21 nov 2011, 18:09

1.
Spara TDSSKiller på Skrivbordet:
http://support.kaspe.../tdsskiller.zip

Högerklicka och välj Extrahera alla. Kom ihåg var du packar upp filen.
Stäng av dina vanliga program, men du kan lämna antivirusprogram och liknande igång.
Kör programmet TDSSKiller.exe som finns i mappen där du packade upp filerna.

Klicka på Start Scan.

Om några hot hittas så välj Cure och klicka på Continue. Om inte Cure finns så välj Skip. Välj INTE Quarantine eller Delete. Eventuellt behöver datorn startas om.

Klistra in innehållet i loggen som du hittar i C:\ med namnet TDSSKiller följt av version och tidpunkt.

Om det inte går att köra programmet så starta om datorn i felsäkert läge (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge i menyn) och försök igen.

2.
Spara ComboFix på Skrivbordet: http://download.blee...Bs/ComboFix.exe

Stäng av alla program du ser inklusive antivirusprogram och antispionprogram, men lämna brandväggen på.
Hur? Se http://www.bleepingc...opic114351.html
Kör ComboFix och följ anvisningarna som visas.
Om det kommer upp en fråga om du vill installera återställningskonsolen så svara Ja.
Mer detaljerad vägledning finns på http://www.bleepingc...ix-ska-anvandas

VIKTIGT! Klicka inte på ComboFix-fönstret med musen när det körs eftersom så det kan hänga upp sig då.

När ComboFix är färdig ska en logg komma upp, klistra in den i ditt svar. Kontrollera att antivirusprogram mm är igång innan du ansluter till internet.

Om du får problem med att komma ut på internet:
Kontrollpanelen - Nätverksanslutningar
högerklicka på din internetanslutning och välj Reparera och/eller starta om datorn.

Notera att ComboFix förhindrar automatisk körning av CD, disketter och USB-enheter för att göra det lättare att rensa datorn och skydda datorn mot infektioner i framtiden.
0

#3
Medlem är utloggad   Brynäsarn 

  • Veteran
  • PipPipPipPipPip
  • Grupp: Medlemmar
  • Inlägg: 4 254
  • Gick med: 2003-04-19
  • Ort:Gävle

Skrivet 22 nov 2011, 13:25

Jag ser i DDS-loggen att du har flera gamla java-versioner som har säkerhetshål,
avinstallera dessa:

Java 6 TM Update 7
Java 6 TM Update 13
Java 6 TM Update 22

Ladda sedan hem senaste här http://www.java.com/sv/ när datorn är ren

Rekommenderar också att du avinstallerar Malware Defense,eftersom det
är ett falskt antispionprogram.
Brynäsarn

Inlägget är redigerat av Brynäsarn: 22 nov 2011, 14:04.

0

#4
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 22 nov 2011, 14:44

Visa inläggBrynäsarn, den 22 nov 2011, 13:25, sa:

Rekommenderar också att du avinstallerar Malware Defense,eftersom det
är ett falskt antispionprogram.

Det går inte att avinstallera det, förmodligen är det Privacy Protection som lagt in den informationen, och det kommer att åtgärdas under den följande rensningen.
0

#5
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 24 nov 2011, 13:57

Tack för hjälpen!
Jag har gjort som jag skulle, försökt åtminstone, men när jag kör combofix så hänger det sig varje gång det står att datorn ska starta om. Jag har provat några gånger och låtit det stå på i några timmar,tom över natten, sedan har jag fått stänga av datorn på avstängningsknappen och starta om igen och försökt på nytt.

Ikonen på skrivbordet har försvunnit. Skickar med två loggar från TDSSKiller, en före och en efter ikonen försvann om det kan vara någon skillnad. Hoppas att länkarna fungerar.

Bifogad fil  TDSSKiller.2.6.19.0_21.11.2011_20.06.40_log.txt (59,84Kb)
Antal nedladdningar: 6

Bifogad fil  TDSSKiller.2.6.19.0_23.11.2011_21.05.20_log.txt (118,05Kb)
Antal nedladdningar: 3

En annan sak som händer nu är att varje gång jag startar datorn så kommer det upp en ruta där det står Installationsprogram för Windows XP överst och sedan "Gå till kontrollpanelen för att installera och konfigurera systemkomponenter" Jag har inte sett den rutan förut så jag har inte gjort det, nu är jag misstänksam mot det mesta.

Inlägget är redigerat av Mimka: 24 nov 2011, 14:10.

0

#6
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 24 nov 2011, 14:12

Just nu ser jag bara en bilaga TDSSKiller.2.6.19.0_21.11.2011_20.06.40_log.txt. Är det den första eller andra?

Då försöker vi med lite annat för att få igång ComboFix. Eftersom det gått några dagar så ta bort den ComboFix du har för det kan ha kommit ut en nyare version.
Starta om datorn i felsäkert läge med nätverk (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge med nätverk i menyn).

Spara RKill av Grinler på Skrivbordet. Ladda ner det från:
http://download.blee...er/eXplorer.exe
Det är en omdöpt RKill för att minska risken att infektionen bryr sig om den.

Starta Rkill genom att dubbelklicka på den.
Det blir ett svart fönster/ruta en stund om programmet lyckades köra.
Upprepa körningen av RKill några gånger.

Om du får ett meddelande om att RKill är skadligt så bry dig inte om det. Det är det skadliga programmen som inte vill bli stoppat. Lämna kvar varningen på skärmen och kör RKill en gång till.

Ladda ner Malwarebytes Anti-Malware (MBAM) från en av dessa länkar:
http://www.malwareby...am-download.php
http://majorgeeks.co...fd909666f809b26
http://dw.com.com/re...2ae9ce030ef5c99
http://fileforum.bet...re/1186760019/1

Stäng av webbläsaren och alla andra program.
Dubbelklicka på mbam-setup för att installera programmet.

Se till i slutet av installationen att det är bockar för:
Uppdatera Malwarebytes' Anti-Malware
Starta Malwarebytes' Anti-Malware
Klicka på Slutför
Om det finns någon uppdatering så kommer den att laddas ner och installeras.

När programmet startar så välj Utför fullständig skanning och klicka på Skanna.
Skanningen tar ett tag.
När den är klar så klicka på OK och sedan Visa resultat.
Bocka för allt och tryck sedan Ta bort markerade.
När borttagningen är klar så öppnar Anteckningar med en logg.

Eventuellt så kommer det upp en begäran om att starta om datorn (Restart). I så fall gör det och det ska vara till normalt läge om möjligt.
Om det blir ett felmeddelande Error loading... efter omstarten så starta om datorn än en gång.
Om programmet inte kommer igång efter omstarten så starta det.

Om loggen inte kommer upp själv i Anteckningar så hittar du loggen på fliken Loggar i MBAM.
Kopiera loggen och klistra in den i ditt svar.

Försök köra ComboFix enligt tidigare anvisning.

Inlägget är redigerat av Cecilia: 24 nov 2011, 14:14.

0

#7
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 24 nov 2011, 21:22

ComboFix har fastnat igen vid omstart. Finns det något jag kan göra innan jag stänger av datorn?
0

#8
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 24 nov 2011, 22:31

Visa inläggMimka, den 24 nov 2011, 21:22, sa:

ComboFix har fastnat igen vid omstart. Finns det något jag kan göra innan jag stänger av datorn?

Om det går att stänga av ComboFix med hjälp av Aktivitetshanteraren så gör det.
När datorn kommer igång igen så se om det har skapats någon logg C:\ComboFix.txt.
0

#9
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 25 nov 2011, 00:54

Det fungerade inte med aktivitetshanteraren utam jag får trycka på avstängningsknappen.

Här är loggen från Malwarebytes Anti-Malware:

Internet Explorer 8.0.6001.18702

2011-11-25 00:45:39
mbam-log-2011-11-25 (00-45-39).txt

Skanningstyp: Fullständig skanning (C:\|)
Antal skannade objekt: 364348
Förfluten tid: 1 timme(ar), 22 minut(er), 13 sekund(er)

Infekterade minnesprocesser: 0
Infekterade minnesmoduler: 0
Infekterade registernycklar: 0
Infekterade registervärden: 0
Infekterade registerdataposter: 0
Infekterade mappar: 0
Infekterade filer: 0

Infekterade minnesprocesser:
(Inga skadliga poster hittades)

Infekterade minnesmoduler:
(Inga skadliga poster hittades)

Infekterade registernycklar:
(Inga skadliga poster hittades)

Infekterade registervärden:
(Inga skadliga poster hittades)

Infekterade registerdataposter:
(Inga skadliga poster hittades)

Infekterade mappar:
(Inga skadliga poster hittades)

Infekterade filer:
(Inga skadliga poster hittades)
0

#10
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 25 nov 2011, 01:22

Då tar vi några andra program i stället.

1.
Spara OTL på Skrivbordet.
http://oldtimer.geekstogo.com/OTL.exe
Stäng alla program.
Kör OTL.

Under Output högt upp så välj Minimal Output.
Bocka för LOP Check och Purity Check.
Tryck på Run Scan och låt programmet köra ostört.

När det är klart så skapas två loggfiler på Skrivbordet, OTL.txt och Extras.txt. I ditt svar klistrar du in loggen OTL.txt. Medan du bifogar Extras.txt som en fil.

2.
Spara aswMBR på skrivbordet: http://public.avast....erek/aswMBR.exe
Starta om datorn och låt bli att starta några program.
Dubbel-klicka på aswMBR.exe för att köra programmet.
Klicka på Scan-knappen för att börja genomsökningen.
När den är klar så spara (Save) loggen på skrivbordet.
Klistra in loggen i ditt svar här.
0

#11
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 25 nov 2011, 12:24

Här kommer filerna.
Fick tyvärr göra om OTL, därav olika tider på filerna. Hoppas det inte gör något.
AswMBR körde jag sedan.

OTL logfile created on: 2011-11-25 11:54:09 - Run 2


Bifogad fil  Extras.Txt (72,03Kb)
Antal nedladdningar: 1

Bifogad fil  aswMBR.txt (1,54Kb)
Antal nedladdningar: 4
0

#12
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 25 nov 2011, 13:36

1.
Spara DeFogger by jpshortstuff http://www.jpshortst...om/Defogger.exe på Skrivbordet.

Starta DeFogger.
När programmets fönster kommer upp trycker du på knappen Disable för att inaktivera drivrutinerna som hör ihop med ditt installerade CD-emuleringsprogram.
Tryck på Yes/Ja för att fortsätta.
När programmet är klart kommer det upp ett meddelande 'Finished!'.
Tryck på OK.
Programmet ber om omstart av datorn, tryck på OK.

VIKTIGT! Om du får ett felmeddelande medan DeFogger kör, så klistra in loggen defogger_disable som då skapas på Skrivbordet.

Aktivera inte dessa drivrutiner innan rensningen är helt klar.

2.
På sidan http://www.virustotal.com klickar du på Bläddra -knappen och klistrar in följande filnamn i rutan, klicka på Öppna och sedan på Skicka Fil. Vänta tills resultatet är klart (Närvarande status blir genomförd). Klistra in länken till resultatet här.
C:\Documents and Settings\Rickard\Skrivbord\MBR.dat

3.
Har du en installationsskiva för XP eller hur gör du om XP behöver installeras om?

4.
När du körde aswMBR så bör raden
12:07:40.171 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spnm.sys >>UNKNOWN [0x8ac43938]<<
ha varit rödmarkerad. Vilken av knapparna "Fix" och "Fix MBR" var aktiverad?

5.
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 192.168.7.254:8080
Är det den här datorn som har IP-adressen 192.168.7.254 eller vet du vilken dator som har det?
0

#13
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 25 nov 2011, 21:34

1. Har jag gjort.

2. Virus Total resultat

3. Ja, jag har en installationskiva för XP.

4. Jag vet faktiskt inte vilken av knapparna det var, men jag tror att den raden du skriver var rödmarkerad.

5.Min dator har IP-adressen 90.230.43.76, min andra dator har samma. Jag vet inte var denna IP-adress kommer ifrån.
0

#14
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 25 nov 2011, 23:03

4. Kör aswMBR igen och se efter hur det ser ut.

5. 90.230.43.76 är din externa/publika IP-adress och det är egentligen routerns IP-adress. Sedan har datorerna interna/privata IP-adresser som börjar med 192.168. Kolla i båda datorerna genom att skriva följande kommando i Kommandotolken (Start - Alla program - Tillbehör):

ipconfig
0

#15
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 26 nov 2011, 12:37

Bifogad fil  aswMBR.txt (3Kb)
Antal nedladdningar: 1

Ingen rad var rödmarkerad. FixMBR knappen var aktiverad.

Min IP-adress 192.168.1.64, på den andra datorn står det IPv4 192.168.1.65.
0

#16
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 26 nov 2011, 13:38

Nu finns inte UNKNOWN med längre.
Går det att köra ComboFix nu? Kör i felsäkert läge efter att ha kört RKill några gånger.
0

#17
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 26 nov 2011, 14:54

Körde Rkill några gånger och ComboFix fungerade i felsäkert läge.

Bifogad fil  combofixlog.txt (22,71Kb)
Antal nedladdningar: 3
0

#18
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 26 nov 2011, 16:26

Klistrar in loggen för att lättare kunna gå igenom den.

ComboFix 11-11-26.01 - Rickard 2011-11-26 14:00:23.9.2 - x86 NETWORK
Microsoft Windows XP Professional 5.1.2600.3.1252.46.1053.18.2047.1714 [GMT 1:00]
Körs från: c:\documents and settings\Rickard\Skrivbord\ComboFix.exe
AV: Lavasoft Ad-Watch Live! Antivirus *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
AV: Panda Global Protection 2011 *Disabled/Updated* {8BF935E7-731F-4115-B7A5-789FF5087595}
FW: Panda Personal Firewall 2011 *Enabled* {7B090DC0-8905-4BAF-8040-FD98A41C8FB8}
.
.
((((((((((((((((((((((((((((((((((((((( Andra raderingar ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Rickard\ylxkrwhfv3.exe
c:\windows\CSC\d6
.
---- Föregående körning -------
.
c:\documents and settings\Rickard\ylxkrwhfv3.exe
.
.
(((((((((((((((((((((((( Filer skapade från 2011-10-26 till 2011-11-26 ))))))))))))))))))))))))))))))
.
.
2011-11-24 17:42 . 2011-11-24 17:42 -------- d-----w- c:\program\Malwarebytes' Anti-Malware
2011-11-24 17:42 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-21 08:44 . 2011-11-21 08:44 -------- d-----w- c:\documents and settings\Rickard\Lokala inställningar\Application Data\ESET
2011-11-21 08:43 . 2011-11-21 08:43 -------- d-----w- c:\documents and settings\LocalService\Lokala inställningar\Application Data\ESET
2011-11-14 17:21 . 2011-11-14 17:21 -------- d-----w- c:\documents and settings\NetworkService\Application Data\Seagate
2011-11-14 08:21 . 2011-11-14 08:21 -------- d-----w- c:\documents and settings\NetworkService\Start-meny
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-26 13:16 . 2008-11-12 16:54 6752 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2011-11-21 17:12 . 2010-05-11 20:22 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-10-10 14:22 . 2008-01-07 10:22 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06 . 2006-04-04 09:00 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2007-10-09 12:03 612352 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2006-04-04 09:00 20480 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2006-04-04 09:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:09 . 2006-04-04 09:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-11-22_05.30.02 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-11-26 13:11 . 2011-11-26 13:11 16384 c:\windows\temp\Perflib_Perfdata_2dc.dat
+ 2010-05-11 22:06 . 2011-04-18 10:23 16432 c:\windows\system32\lsdelete.exe
- 2010-05-11 22:06 . 2011-04-07 07:59 16432 c:\windows\system32\lsdelete.exe
+ 2008-01-07 11:35 . 2011-11-22 06:28 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Tidigare\History.IE5\index.dat
- 2008-01-07 11:35 . 2011-11-21 17:13 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Tidigare\History.IE5\index.dat
- 2008-01-07 11:35 . 2011-11-21 17:13 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-07 11:35 . 2011-11-22 06:28 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\index.dat
+ 2010-01-08 08:37 . 2011-11-22 06:28 16384 c:\windows\system32\config\systemprofile\IETldCache\index.dat
- 2010-01-08 08:37 . 2011-11-21 17:13 16384 c:\windows\system32\config\systemprofile\IETldCache\index.dat
- 2008-01-07 11:35 . 2011-11-21 17:13 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2008-01-07 11:35 . 2011-11-22 06:28 16384 c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2010-10-09 16:35 . 2011-11-25 11:07 382400 c:\windows\system32\drivers\APPFCONT.DAT
.
(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Not* tomma poster & legitima standardposter visas inte.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"APVXDWIN"="c:\program\Panda Security\Panda Global Protection 2011\APVXDWIN.EXE" [2011-09-05 984576]
"SCANINICIO"="c:\program\Panda Security\Panda Global Protection 2011\Inicio.exe" [2010-06-11 68928]
"RTHDCPL"="RTHDCPL.EXE" [2006-03-08 16010240]
"nwiz"="nwiz.exe" [2009-03-27 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-03-27 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-27 13684736]
"Mouse Suite 98 Daemon"="ICO.EXE" [2004-07-14 57344]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Start-meny\Program\Autostart\
BankID säkerhetsprogram.lnk - c:\program\Personal\bin\Personal.exe [2011-7-24 1087896]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2010-03-24 11:55 55552 ----a-w- c:\windows\system32\avldr.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\L:\0lsdelete
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^Nikon Monitor.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\Nikon Monitor.lnk
backup=c:\windows\pss\Nikon Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^NkvMon.exe.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\NkvMon.exe.lnk
backup=c:\windows\pss\NkvMon.exe.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^SFAnytime Download Manager.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\SFAnytime Download Manager.lnk
backup=c:\windows\pss\SFAnytime Download Manager.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^Telia AutoStore.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\Telia AutoStore.lnk
backup=c:\windows\pss\Telia AutoStore.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^WinZip Quick Pick.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 04:59 937920 ----a-r- c:\program\Delade filer\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
2007-09-10 23:43 67488 ----a-w- c:\program\Adobe\Photoshop Elements 6.0\apdproxy.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-06-08 04:02 37296 ----a-w- c:\program\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-12-18 14:32 136176 ----atw- c:\documents and settings\Rickard\Lokala inställningar\Application Data\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2010-06-09 18:55 49208 ----a-w- c:\program\HP\HP Software Update\hpwuschd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpqSRMon]
2008-08-20 08:54 150016 ----a-w- c:\program\HP\Digital Imaging\bin\HpqSRmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
2005-07-25 10:01 1397760 ------w- c:\program\Ahead\InCD\InCD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchList]
2007-03-21 13:41 145496 ----a-w- c:\program\Pinnacle\Studio 11\LaunchList2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
2007-10-25 14:33 563984 ----a-w- c:\program\Delade filer\logishrd\LComMgr\Communications_Helper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2007-10-25 14:37 2178832 ----a-w- c:\program\Logitech\QuickCam\Quickcam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
2005-10-11 18:25 1961984 ------w- c:\program\Ahead\Nero BackItUp\NBJ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 15:40 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Seagate Dashboard]
2010-04-30 14:47 79112 ----a-w- c:\program\Seagate\Seagate Dashboard\MemeoLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 09:44 248552 ----a-w- c:\program\Delade filer\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Telia]
2010-05-10 08:53 206120 ----a-w- c:\program\Telia\Supportassistenten\bin\sprtcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-10-15 11:47 273528 ----a-w- c:\program\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoddlerNet Manager]
2011-06-29 09:16 50376 -c--a-w- c:\program\voddler\service\VNetManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinZip E-Mail Companion OEAPI]
2007-11-19 01:00 75136 ----a-w- c:\program\WinZip E-Mail Companion\loadwzco.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\umi.exe"=
"c:\\Program\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program\\EA GAMES\\Battlefield 2\\BF2.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Program\\HP\\HP Software Update\\hpwucli.exe"=
"c:\\Program\\HP\\Digital Imaging\\Smart Web Printing\\SmartWebPrintExe.exe"=
"c:\\Documents and Settings\\Rickard\\Application Data\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Documents and Settings\\Rickard\\Mina dokument\\Annika\\spotify.exe"=
"c:\\Program\\Bonjour\\mDNSResponder.exe"=
"c:\\Program\\voddler\\service\\voddler.exe"=
"c:\\Program\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Program\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program\\Panda Security\\Panda Global Protection 2011\\ApVxdWin.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-05-10 64512]
R0 pavboot;Panda boot driver;c:\windows\system32\drivers\pavboot.sys [2010-10-09 26696]
R1 APPFLT;App Filter Plugin;c:\windows\system32\drivers\APPFLT.SYS [2010-10-09 76296]
R1 DSAFLT;DSA Filter Plugin;c:\windows\system32\drivers\dsaflt.sys [2010-10-09 53256]
R1 FNETMON;NetMon Filter Plugin;c:\windows\system32\drivers\fnetmon.sys [2010-10-09 22024]
R1 IDSFLT;Ids Filter Plugin;c:\windows\system32\drivers\idsflt.sys [2010-10-09 193800]
R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\drivers\NETFLTDI.SYS [2010-10-09 17:35 159112]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [2010-10-09 37896]
R1 waclient;Portwise Access Client Driver;c:\windows\system32\drivers\waclient.sys [2010-11-13 39552]
R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\drivers\wnmflt.sys [2010-10-09 46856]
R2 AmFSM;AmFSM;c:\windows\system32\drivers\amm8651.sys [2010-10-09 59080]
R2 AutostoreTelia;Telia Autostore;c:\program\Telia\Autostore\AutoStoreSvc.exe [2011-06-15 231272]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [2010-10-09 163336]
R2 PskSvcRetail;Panda PSK service;c:\program\Panda Security\Panda Global Protection 2011\psksvc.exe [2010-10-09 28928]
R2 pwClientService;PortWise Client Service;c:\program\PortWise\Access Client\AccessClient-Service.exe [2010-11-13 177392]
R2 sprtsvc_teliada;SupportSoft Sprocket Service (teliada);c:\program\Telia\Supportassistenten\bin\sprtsvc.exe [2010-07-21 206120]
R2 tgsrvc_teliada;SupportSoft Repair Service (teliada);c:\program\Telia\Supportassistenten\bin\tgsrvc.exe [2010-07-21 185640]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\drivers\neti1642.sys [2010-10-09 199688]
R3 PavTPK.sys;PavTPK.sys;\??\c:\windows\system32\PavTPK.sys --> c:\windows\system32\PavTPK.sys [?]
S2 AMService;AMService;c:\windows\system32\setup.exe run --> c:\windows\system32\setup.exe run [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
S3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\drivers\COMFiltr.sys [2010-10-09 13880]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program\Lavasoft\Ad-Aware\AAWService.exe [2011-03-25 2152152]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program\Lavasoft\Ad-Aware\kernexplorer.sys [2011-03-25 15232]
S3 PavSRK.sys;PavSRK.sys;\??\c:\windows\system32\PavSRK.sys --> c:\windows\system32\PavSRK.sys [?]
S3 SeagateDashboardService;Seagate Dashboard Service;c:\program\Seagate\Seagate Dashboard\SeagateDashboardService.exe [2010-04-30 14088]
S3 SFAnytime;SFAnytime Download Manager;c:\program\SFAnytime\DCBin\DCService.exe [2009-05-30 77032]
S3 Tdsshbecr;Handelsbanken card reader;c:\windows\system32\drivers\shbecr.sys [2009-12-14 42368]
S3 TeamViewer6;TeamViewer 6;c:\program\TeamViewer\Version6\TeamViewer_Service.exe [2011-02-06 2358656]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2009-09-29 721904]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Innehåll i mappen 'Schemalagda aktiviteter':
.
2011-11-24 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-03-25 07:40]
.
2011-08-19 c:\windows\Tasks\Grundrensning.job
- c:\program\Panda Security\Panda Global Protection 2011\PlaTasks.exe [2010-10-09 18:12]
.
2010-07-23 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAEXEC.exe [2009-08-03 13:07]
.
2011-11-26 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-73586283-1682526488-839522115-1004.job
- c:\program\Real\RealUpgrade\realupgrade.exe [2011-09-27 11:40]
.
2011-11-26 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-73586283-1682526488-839522115-1004.job
- c:\program\Real\RealUpgrade\realupgrade.exe [2011-09-27 11:40]
.
.
------- Extra genomsökning -------
.
uStart Page = hxxp://www.google.se/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyServer = 192.168.7.254:8080
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportera till Microsoft Excel - c:\program\MICROS~2\Office12\EXCEL.EXE/3000
DPF: {3195CF7C-E9E2-49B2-8B61-14F285298E1C} - hxxps://portal.lg.se/wa/AccessClientLoader.cab
DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
DPF: {9478041E-CAEC-44A5-8271-B56799715926} - hxxp://clients.theshining.se/colorapp/ColorAppOnline.cab
.
- - - - FÖRÄLDRALÖSA POSTER SOM TAGITS BORT - - - -
.
URLSearchHooks-{ffa0793e-3980-4be4-8234-048fa665f700} - (no file)
Toolbar-{ffa0793e-3980-4be4-8234-048fa665f700} - (no file)
WebBrowser-{FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{FFA0793E-3980-4BE4-8234-048FA665F700} - (no file)
HKCU-Run-ylxkrwhfv3 - c:\documents and settings\Rickard\ylxkrwhfv3.exe
HKLM-Run-ylxkrwhfv3 - c:\documents and settings\All Users\ylxkrwhfv3.exe
MSConfigStartUp-DriverScanner - c:\program\Uniblue\DriverScanner\launcher.exe
MSConfigStartUp-Memeo Instant Backup - c:\program\Memeo\AutoBackup\MemeoLauncher2.exe
AddRemove-Adobe Acrobat 5.0 - c:\windows\ISUN0407.EXE
AddRemove-HijackThis - c:\program\Trend Micro\HijackThis\HijackThis.exe
AddRemove-TM PowerPoint Timer_is1 - c:\documents and settings\Rickard\Application Data\Microsoft\AddIns\TM PowerPoint Timer\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-26 14:33
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SFAnytime]
"ImagePath"="\"c:\program\SFAnytime\DCBin\DCService.exe\" /accountid:SFAnytime"
.
--------------------- LÅSTA REGISTERNYCKLAR ---------------------
.
[HKEY_USERS\S-1-5-21-73586283-1682526488-839522115-1004\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- DLL'er som "laddats" under processer som körs ---------------------
.
- - - - - - - > 'winlogon.exe'(1156)
c:\windows\system32\avldr.dll
.
- - - - - - - > 'explorer.exe'(8764)
c:\program\Delade filer\Logishrd\LVMVFM\LVPrcInj.dll
c:\program\Panda Security\Panda Global Protection 2011\pavoepl.dll
c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
c:\program\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program\ArcSoft\Software Suite\PhotoImpression\share\pihook.dll
c:\program\Panda Security\Panda Global Protection 2011\PavTrc.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappcfg.dll
.
------------------------ Andra processer som körs ------------------------
.
c:\program\Panda Security\Panda Global Protection 2011\TPSrv.exe
c:\program\Ahead\InCD\InCDsrv.exe
c:\program\PANDA SECURITY\PANDA GLOBAL PROTECTION 2011\WebProxy.exe
c:\program\Delade filer\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\windows\System32\SCardSvr.exe
c:\program\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program\Java\jre6\bin\jqs.exe
c:\program\Delade filer\LightScribe\LSSrvc.exe
c:\program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
c:\program\CDBurnerXP\NMSAccessU.exe
c:\windows\system32\nvsvc32.exe
c:\program\Panda Security\Panda Global Protection 2011\PsCtrls.exe
c:\program\Panda Security\Panda Global Protection 2011\PavFnSvr.exe
c:\program\Delade filer\Panda Security\PavShld\pavprsrv.exe
c:\program\Panda Security\Panda Global Protection 2011\pavsrvx86.exe
c:\program\Panda Security\Panda Global Protection 2011\AVENGINE.EXE
c:\program\panda security\panda global protection 2011\firewall\PSHOST.EXE
c:\program\Panda Security\Panda Global Protection 2011\psimsvc.exe
c:\windows\system32\locator.exe
c:\program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\ICO.EXE
c:\program\Panda Security\Panda Global Protection 2011\SRVLOAD.EXE
c:\program\Panda Security\Panda Global Protection 2011\PavBckPT.exe
.
**************************************************************************
.
Sluttid: 2011-11-26 14:37:59 - datorn startades om.
ComboFix-quarantined-files.txt 2011-11-26 13:37
.
Före genomsökningen: 78 676 230 144 byte ledigt
Efter genomsökningen: 78 710 747 136 byte ledigt
.
- - End Of File - - 864F9CF92278081C6012B6CF2647F5D9
0

#19
Medlem är utloggad   Cecilia 

  • Beroende
  • Ikon
  • Grupp: Huvudmoderator
  • Inlägg: 81 149
  • Gick med: 2003-05-06
  • Ort:Stockholm

Skrivet 26 nov 2011, 16:43

Bra!

Kopiera alla rader i rutan:
Killall::
ClearJavaCache::
DDS::
uInternet Settings,ProxyServer = 192.168.7.254:8080
Driver::
AMService

och klistra in i Anteckningar. Kontrollera att det ser exakt likadant ut, t ex när det gäller radbrytningar.
Spara filen på Skrivbordet med namnet CFScript.

Förbered datorn på samma sätt som tidigare för ComboFix.
Dra CFScript med musen och släpp den ovanpå ComboFix-ikonen på Skrivbordet så startar programmet på ett särskilt sätt.
Klistra in loggen som kommer ut och en ny DDS-logg.
0

#20
Medlem är utloggad   Mimka 

  • Användare
  • PipPip
  • Grupp: Medlemmar
  • Inlägg: 28
  • Gick med: 2008-11-10

Skrivet 26 nov 2011, 18:18

ComboFix 11-11-26.01 - Rickard 2011-11-26 17:35:41.10.2 - x86 NETWORK
Microsoft Windows XP Professional 5.1.2600.3.1252.46.1053.18.2047.1719 [GMT 1:00]
Körs från: c:\documents and settings\Rickard\Skrivbord\ComboFix.exe
Kommandoväxlar som använts :: c:\documents and settings\Rickard\Skrivbord\CFScript.txt
AV: Lavasoft Ad-Watch Live! Antivirus *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
AV: Panda Global Protection 2011 *Disabled/Updated* {8BF935E7-731F-4115-B7A5-789FF5087595}
FW: Panda Personal Firewall 2011 *Enabled* {7B090DC0-8905-4BAF-8040-FD98A41C8FB8}
.
.
((((((((((((((((((((((((((((((((((((((( Andra raderingar ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\CSC\d6
.
.
((((((((((((((((((((((((((((((((((((((( Drivrutiner/Tjänster )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AMSERVICE
-------\Service_AMService
.
.
(((((((((((((((((((((((( Filer skapade från 2011-10-26 till 2011-11-26 ))))))))))))))))))))))))))))))
.
.
2011-11-24 17:42 . 2011-11-24 17:42 -------- d-----w- c:\program\Malwarebytes' Anti-Malware
2011-11-24 17:42 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-21 08:44 . 2011-11-21 08:44 -------- d-----w- c:\documents and settings\Rickard\Lokala inställningar\Application Data\ESET
2011-11-21 08:43 . 2011-11-21 08:43 -------- d-----w- c:\documents and settings\LocalService\Lokala inställningar\Application Data\ESET
2011-11-14 17:21 . 2011-11-14 17:21 -------- d-----w- c:\documents and settings\NetworkService\Application Data\Seagate
2011-11-14 08:21 . 2011-11-14 08:21 -------- d-----w- c:\documents and settings\NetworkService\Start-meny
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-26 13:53 . 2008-11-12 16:54 6752 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2011-11-21 17:12 . 2010-05-11 20:22 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-10-10 14:22 . 2008-01-07 10:22 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06 . 2006-04-04 09:00 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2007-10-09 12:03 612352 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2006-04-04 09:00 20480 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2006-04-04 09:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:09 . 2006-04-04 09:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-11-22_05.30.02 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-11-26 16:45 . 2011-11-26 16:45 16384 c:\windows\temp\Perflib_Perfdata_550.dat
+ 2010-05-11 22:06 . 2011-04-18 10:23 16432 c:\windows\system32\lsdelete.exe
- 2010-05-11 22:06 . 2011-04-07 07:59 16432 c:\windows\system32\lsdelete.exe
- 2008-01-07 11:35 . 2011-11-21 17:13 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Tidigare\History.IE5\index.dat
+ 2008-01-07 11:35 . 2011-11-22 06:28 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Tidigare\History.IE5\index.dat
- 2008-01-07 11:35 . 2011-11-21 17:13 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\index.dat
+ 2008-01-07 11:35 . 2011-11-22 06:28 32768 c:\windows\system32\config\systemprofile\Lokala inställningar\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-08 08:37 . 2011-11-21 17:13 16384 c:\windows\system32\config\systemprofile\IETldCache\index.dat
+ 2010-01-08 08:37 . 2011-11-22 06:28 16384 c:\windows\system32\config\systemprofile\IETldCache\index.dat
+ 2010-10-09 16:35 . 2011-11-26 16:47 382400 c:\windows\system32\drivers\APPFCONT.DAT
.
(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Not* tomma poster & legitima standardposter visas inte.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2009-12-09 01:19 94208 ----a-w- c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"APVXDWIN"="c:\program\Panda Security\Panda Global Protection 2011\APVXDWIN.EXE" [2011-09-05 984576]
"SCANINICIO"="c:\program\Panda Security\Panda Global Protection 2011\Inicio.exe" [2010-06-11 68928]
"RTHDCPL"="RTHDCPL.EXE" [2006-03-08 16010240]
"nwiz"="nwiz.exe" [2009-03-27 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-03-27 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-27 13684736]
"Mouse Suite 98 Daemon"="ICO.EXE" [2004-07-14 57344]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Start-meny\Program\Autostart\
BankID säkerhetsprogram.lnk - c:\program\Personal\bin\Personal.exe [2011-7-24 1087896]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2010-03-24 11:55 55552 ----a-w- c:\windows\system32\avldr.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\L:\0lsdelete
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^Nikon Monitor.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\Nikon Monitor.lnk
backup=c:\windows\pss\Nikon Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^NkvMon.exe.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\NkvMon.exe.lnk
backup=c:\windows\pss\NkvMon.exe.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^SFAnytime Download Manager.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\SFAnytime Download Manager.lnk
backup=c:\windows\pss\SFAnytime Download Manager.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^Telia AutoStore.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\Telia AutoStore.lnk
backup=c:\windows\pss\Telia AutoStore.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start-meny^Program^Autostart^WinZip Quick Pick.lnk]
path=c:\documents and settings\All Users\Start-meny\Program\Autostart\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 04:59 937920 ----a-r- c:\program\Delade filer\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
2007-09-10 23:43 67488 ----a-w- c:\program\Adobe\Photoshop Elements 6.0\apdproxy.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-06-08 04:02 37296 ----a-w- c:\program\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-12-18 14:32 136176 ----atw- c:\documents and settings\Rickard\Lokala inställningar\Application Data\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2010-06-09 18:55 49208 ----a-w- c:\program\HP\HP Software Update\hpwuschd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpqSRMon]
2008-08-20 08:54 150016 ----a-w- c:\program\HP\Digital Imaging\bin\HpqSRmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
2005-07-25 10:01 1397760 ------w- c:\program\Ahead\InCD\InCD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchList]
2007-03-21 13:41 145496 ----a-w- c:\program\Pinnacle\Studio 11\LaunchList2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
2007-10-25 14:33 563984 ----a-w- c:\program\Delade filer\logishrd\LComMgr\Communications_Helper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2007-10-25 14:37 2178832 ----a-w- c:\program\Logitech\QuickCam\Quickcam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
2005-10-11 18:25 1961984 ------w- c:\program\Ahead\Nero BackItUp\NBJ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 15:40 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Seagate Dashboard]
2010-04-30 14:47 79112 ----a-w- c:\program\Seagate\Seagate Dashboard\MemeoLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 09:44 248552 ----a-w- c:\program\Delade filer\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Telia]
2010-05-10 08:53 206120 ----a-w- c:\program\Telia\Supportassistenten\bin\sprtcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-10-15 11:47 273528 ----a-w- c:\program\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoddlerNet Manager]
2011-06-29 09:16 50376 -c--a-w- c:\program\voddler\service\VNetManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinZip E-Mail Companion OEAPI]
2007-11-19 01:00 75136 ----a-w- c:\program\WinZip E-Mail Companion\loadwzco.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program\\Pinnacle\\Studio 11\\programs\\umi.exe"=
"c:\\Program\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program\\EA GAMES\\Battlefield 2\\BF2.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Program\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Program\\HP\\HP Software Update\\hpwucli.exe"=
"c:\\Program\\HP\\Digital Imaging\\Smart Web Printing\\SmartWebPrintExe.exe"=
"c:\\Documents and Settings\\Rickard\\Application Data\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Documents and Settings\\Rickard\\Mina dokument\\Annika\\spotify.exe"=
"c:\\Program\\Bonjour\\mDNSResponder.exe"=
"c:\\Program\\voddler\\service\\voddler.exe"=
"c:\\Program\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Program\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program\\Panda Security\\Panda Global Protection 2011\\ApVxdWin.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-05-10 64512]
R0 pavboot;Panda boot driver;c:\windows\system32\drivers\pavboot.sys [2010-10-09 26696]
R1 APPFLT;App Filter Plugin;c:\windows\system32\drivers\APPFLT.SYS [2010-10-09 76296]
R1 DSAFLT;DSA Filter Plugin;c:\windows\system32\drivers\dsaflt.sys [2010-10-09 53256]
R1 FNETMON;NetMon Filter Plugin;c:\windows\system32\drivers\fnetmon.sys [2010-10-09 22024]
R1 IDSFLT;Ids Filter Plugin;c:\windows\system32\drivers\idsflt.sys [2010-10-09 193800]
R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\drivers\NETFLTDI.SYS [2010-10-09 17:35 159112]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [2010-10-09 37896]
R1 waclient;Portwise Access Client Driver;c:\windows\system32\drivers\waclient.sys [2010-11-13 39552]
R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\drivers\wnmflt.sys [2010-10-09 46856]
R2 AmFSM;AmFSM;c:\windows\system32\drivers\amm8651.sys [2010-10-09 59080]
R2 AutostoreTelia;Telia Autostore;c:\program\Telia\Autostore\AutoStoreSvc.exe [2011-06-15 231272]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [2010-10-09 163336]
R2 PskSvcRetail;Panda PSK service;c:\program\Panda Security\Panda Global Protection 2011\psksvc.exe [2010-10-09 28928]
R2 pwClientService;PortWise Client Service;c:\program\PortWise\Access Client\AccessClient-Service.exe [2010-11-13 177392]
R2 sprtsvc_teliada;SupportSoft Sprocket Service (teliada);c:\program\Telia\Supportassistenten\bin\sprtsvc.exe [2010-07-21 206120]
R2 tgsrvc_teliada;SupportSoft Repair Service (teliada);c:\program\Telia\Supportassistenten\bin\tgsrvc.exe [2010-07-21 185640]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\drivers\neti1642.sys [2010-10-09 199688]
R3 PavTPK.sys;PavTPK.sys;\??\c:\windows\system32\PavTPK.sys --> c:\windows\system32\PavTPK.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
S3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\drivers\COMFiltr.sys [2010-10-09 13880]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program\Lavasoft\Ad-Aware\AAWService.exe [2011-03-25 2152152]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program\Lavasoft\Ad-Aware\kernexplorer.sys [2011-03-25 15232]
S3 PavSRK.sys;PavSRK.sys;\??\c:\windows\system32\PavSRK.sys --> c:\windows\system32\PavSRK.sys [?]
S3 SeagateDashboardService;Seagate Dashboard Service;c:\program\Seagate\Seagate Dashboard\SeagateDashboardService.exe [2010-04-30 14088]
S3 SFAnytime;SFAnytime Download Manager;c:\program\SFAnytime\DCBin\DCService.exe [2009-05-30 77032]
S3 Tdsshbecr;Handelsbanken card reader;c:\windows\system32\drivers\shbecr.sys [2009-12-14 42368]
S3 TeamViewer6;TeamViewer 6;c:\program\TeamViewer\Version6\TeamViewer_Service.exe [2011-02-06 2358656]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2009-09-29 721904]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Innehåll i mappen 'Schemalagda aktiviteter':
.
2011-11-24 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-03-25 07:40]
.
2011-08-19 c:\windows\Tasks\Grundrensning.job
- c:\program\Panda Security\Panda Global Protection 2011\PlaTasks.exe [2010-10-09 18:12]
.
2010-07-23 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAEXEC.exe [2009-08-03 13:07]
.
2011-11-26 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-73586283-1682526488-839522115-1004.job
- c:\program\Real\RealUpgrade\realupgrade.exe [2011-09-27 11:40]
.
2011-11-26 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-73586283-1682526488-839522115-1004.job
- c:\program\Real\RealUpgrade\realupgrade.exe [2011-09-27 11:40]
.
.
------- Extra genomsökning -------
.
uStart Page = hxxp://www.google.se/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportera till Microsoft Excel - c:\program\MICROS~2\Office12\EXCEL.EXE/3000
DPF: {3195CF7C-E9E2-49B2-8B61-14F285298E1C} - hxxps://portal.lg.se/wa/AccessClientLoader.cab
DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
DPF: {9478041E-CAEC-44A5-8271-B56799715926} - hxxp://clients.theshining.se/colorapp/ColorAppOnline.cab
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-26 17:46
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SFAnytime]
"ImagePath"="\"c:\program\SFAnytime\DCBin\DCService.exe\" /accountid:SFAnytime"
.
--------------------- LÅSTA REGISTERNYCKLAR ---------------------
.
[HKEY_USERS\S-1-5-21-73586283-1682526488-839522115-1004\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- DLL'er som "laddats" under processer som körs ---------------------
.
- - - - - - - > 'winlogon.exe'(1156)
c:\windows\system32\avldr.dll
.
- - - - - - - > 'explorer.exe'(10200)
c:\program\Delade filer\Logishrd\LVMVFM\LVPrcInj.dll
c:\program\Panda Security\Panda Global Protection 2011\pavoepl.dll
c:\documents and settings\Rickard\Application Data\Dropbox\bin\DropboxExt.13.dll
c:\program\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program\Panda Security\Panda Global Protection 2011\PavTrc.dll
c:\program\ArcSoft\Software Suite\PhotoImpression\share\pihook.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappcfg.dll
.
------------------------ Andra processer som körs ------------------------
.
c:\program\Panda Security\Panda Global Protection 2011\TPSrv.exe
c:\program\Ahead\InCD\InCDsrv.exe
c:\program\PANDA SECURITY\PANDA GLOBAL PROTECTION 2011\WebProxy.exe
c:\program\Delade filer\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\windows\System32\SCardSvr.exe
c:\program\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program\Java\jre6\bin\jqs.exe
c:\program\Delade filer\LightScribe\LSSrvc.exe
c:\program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
c:\program\CDBurnerXP\NMSAccessU.exe
c:\windows\system32\nvsvc32.exe
c:\program\Panda Security\Panda Global Protection 2011\PsCtrls.exe
c:\program\Panda Security\Panda Global Protection 2011\PavFnSvr.exe
c:\program\Delade filer\Panda Security\PavShld\pavprsrv.exe
c:\program\Panda Security\Panda Global Protection 2011\pavsrvx86.exe
c:\program\panda security\panda global protection 2011\firewall\PSHOST.EXE
c:\program\Panda Security\Panda Global Protection 2011\AVENGINE.EXE
c:\program\Panda Security\Panda Global Protection 2011\psimsvc.exe
c:\windows\system32\locator.exe
c:\windows\system32\wscntfy.exe
c:\program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\ICO.EXE
c:\program\Panda Security\Panda Global Protection 2011\SRVLOAD.EXE
c:\program\Panda Security\Panda Global Protection 2011\PavBckPT.exe
c:\\?\c:\windows\system32\WBEM\WMIADAP.EXE
.
**************************************************************************
.
Sluttid: 2011-11-26 17:49:57 - datorn startades om.
ComboFix-quarantined-files.txt 2011-11-26 16:49
ComboFix2.txt 2011-11-26 13:38
.
Före genomsökningen: 78 694 088 704 byte ledigt
Efter genomsökningen: 78 562 541 568 byte ledigt
.
- - End Of File - - 1A6365896A3E0CD67D6F7A1BABA61C0D



.
DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 8.0.6001.18702
Run by Rickard at 18:01:07 on 2011-11-26
Microsoft Windows XP Professional 5.1.2600.3.1252.46.1053.18.2047.1473 [GMT 1:00]
.
AV: Lavasoft Ad-Watch Live! Antivirus *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
AV: Panda Global Protection 2011 *Disabled/Updated* {8BF935E7-731F-4115-B7A5-789FF5087595}
FW: Panda Personal Firewall 2011 *Enabled*
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
svchost.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs
C:\Program\Panda Security\Panda Global Protection 2011\TPSrv.exe
C:\Program\Ahead\InCD\InCDsrv.exe
C:\PROGRAM\PANDA SECURITY\PANDA GLOBAL PROTECTION 2011\WebProxy.exe
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\LogiShrd\LVMVFM\LVPrcSrv.exe
svchost.exe
C:\Program\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program\Telia\Autostore\AutoStoreSvc.exe
C:\WINDOWS\system32\svchost.exe -k hpdevmgmt
C:\Program\Java\jre6\bin\jqs.exe
C:\Program\Delade filer\LightScribe\LSSrvc.exe
C:\Program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\Program\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program\Panda Security\Panda Global Protection 2011\PsCtrls.exe
C:\Program\Panda Security\Panda Global Protection 2011\PavFnSvr.exe
C:\Program\Delade filer\Panda Security\PavShld\pavprsrv.exe
C:\Program\Panda Security\Panda Global Protection 2011\pavsrvx86.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
c:\program\panda security\panda global protection 2011\firewall\PSHOST.EXE
C:\Program\Panda Security\Panda Global Protection 2011\AVENGINE.EXE
C:\Program\Panda Security\Panda Global Protection 2011\psimsvc.exe
C:\Program\Panda Security\Panda Global Protection 2011\PskSvc.exe
C:\Program\PortWise\Access Client\AccessClient-Service.exe
C:\Program\Telia\Supportassistenten\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program\Telia\Supportassistenten\bin\tgsrvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program\Delade filer\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program\Panda Security\Panda Global Protection 2011\ApVxdWin.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ICO.EXE
C:\Program\Personal\bin\Personal.exe
C:\Program\Panda Security\Panda Global Protection 2011\SRVLOAD.EXE
C:\Program\Panda Security\Panda Global Protection 2011\PavBckPT.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.se/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - c:\program\hp\digital imaging\smart web printing\hpswp_printenhancer.dll
BHO: Länkhjälp till Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program\delade filer\adobe\acrobat\activex\AcroIEHelper.dll
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program\delade filer\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\documents and settings\all users\application data\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program\java\jre6\bin\ssv.dll
BHO: Windows Live inloggningshjälpen: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program\delade filer\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - c:\program\hp\digital imaging\smart web printing\hpswp_BHO.dll
EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - c:\program\hp\digital imaging\smart web printing\hpswp_bho.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
mRun: [APVXDWIN] "c:\program\panda security\panda global protection 2011\APVXDWIN.EXE" /s
mRun: [SCANINICIO] "c:\program\panda security\panda global protection 2011\Inicio.exe"
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [Mouse Suite 98 Daemon] ICO.EXE
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\start-~1\program\autost~1\bankid~1.lnk - c:\program\personal\bin\Personal.exe
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportera till Microsoft Excel - c:\program\micros~2\office12\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC} - c:\program\java\jre6\bin\jp2iexp.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program\micros~2\office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\program\micros~2\office12\REFIEBAR.DLL
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - c:\program\hp\digital imaging\smart web printing\hpswp_BHO.dll
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {3195CF7C-E9E2-49B2-8B61-14F285298E1C} - hxxps://portal.lg.se/wa/AccessClientLoader.cab
DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} - hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1285176088890
DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1199786368953
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1199786763703
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {9478041E-CAEC-44A5-8271-B56799715926} - hxxp://clients.theshining.se/colorapp/ColorAppOnline.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {D821DC4A-0814-435E-9820-661C543A4679} - hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} - hxxps://sakerlagring.telia.se/USER/Files/Cabs/ImageUploader4.cab
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{8198C7CA-B76A-41DC-85E5-B3E4B4AF43FB} : DhcpNameServer = 192.168.1.1
Notify: avldr - avldr.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
============= SERVICES / DRIVERS ===============
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-5-10 64512]
R0 pavboot;Panda boot driver;c:\windows\system32\drivers\pavboot.sys [2010-10-9 26696]
R1 APPFLT;App Filter Plugin;c:\windows\system32\drivers\APPFLT.SYS [2010-10-9 76296]
R1 DSAFLT;DSA Filter Plugin;c:\windows\system32\drivers\dsaflt.sys [2010-10-9 53256]
R1 FNETMON;NetMon Filter Plugin;c:\windows\system32\drivers\fnetmon.sys [2010-10-9 22024]
R1 IDSFLT;Ids Filter Plugin;c:\windows\system32\drivers\idsflt.sys [2010-10-9 193800]
R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\drivers\NETFLTDI.SYS [2010-10-9 159112]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [2010-10-9 37896]
R1 waclient;Portwise Access Client Driver;c:\windows\system32\drivers\waclient.sys [2010-11-13 39552]
R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\drivers\wnmflt.sys [2010-10-9 46856]
R2 AmFSM;AmFSM;c:\windows\system32\drivers\amm8651.sys [2010-10-9 59080]
R2 AutostoreTelia;Telia Autostore;c:\program\telia\autostore\AutoStoreSvc.exe [2011-6-15 231272]
R2 Panda Software Controller;Panda Software Controller;c:\program\panda security\panda global protection 2011\PsCtrlS.exe [2010-10-9 173312]
R2 PAVFNSVR;Panda Function Service;c:\program\panda security\panda global protection 2011\PavFnSvr.exe [2010-10-9 169216]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [2010-10-9 163336]
R2 PavPrSrv;Panda Process Protection Service;c:\program\delade filer\panda security\pavshld\PavPrSrv.exe [2010-10-9 62768]
R2 PAVSRV;Panda anti-virus service;c:\program\panda security\panda global protection 2011\pavsrvx86.exe [2010-10-9 314176]
R2 PskSvcRetail;Panda PSK service;c:\program\panda security\panda global protection 2011\psksvc.exe [2010-10-9 28928]
R2 pwClientService;PortWise Client Service;c:\program\portwise\access client\AccessClient-Service.exe [2010-11-13 177392]
R2 sprtsvc_teliada;SupportSoft Sprocket Service (teliada);c:\program\telia\supportassistenten\bin\sprtsvc.exe [2010-7-21 206120]
R2 tgsrvc_teliada;SupportSoft Repair Service (teliada);c:\program\telia\supportassistenten\bin\tgsrvc.exe [2010-7-21 185640]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\drivers\neti1642.sys [2010-10-9 199688]
R3 PavTPK.sys;PavTPK.sys;\??\c:\windows\system32\pavtpk.sys --> c:\windows\system32\PavTPK.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
S3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\drivers\COMFiltr.sys [2010-10-9 13880]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program\lavasoft\ad-aware\AAWService.exe [2011-3-25 2152152]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program\lavasoft\ad-aware\kernexplorer.sys [2011-3-25 15232]
S3 PavSRK.sys;PavSRK.sys;\??\c:\windows\system32\pavsrk.sys --> c:\windows\system32\PavSRK.sys [?]
S3 SeagateDashboardService;Seagate Dashboard Service;c:\program\seagate\seagate dashboard\SeagateDashboardService.exe [2010-4-30 14088]
S3 SFAnytime;SFAnytime Download Manager;c:\program\sfanytime\dcbin\DCService.exe [2009-5-30 77032]
S3 Tdsshbecr;Handelsbanken card reader;c:\windows\system32\drivers\shbecr.sys [2009-12-14 42368]
S3 TeamViewer6;TeamViewer 6;c:\program\teamviewer\version6\TeamViewer_Service.exe [2011-2-6 2358656]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
S4 VoddlerNet;VoddlerNet;c:\program\voddler\service\voddler.exe [2011-8-1 2339912]
.
=============== Created Last 30 ================
.
2011-11-24 17:42:30 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-24 17:42:30 -------- d-----w- c:\program\Malwarebytes' Anti-Malware
2011-11-21 19:41:12 -------- dcsha-r- C:\cmdcons
2011-11-21 19:27:24 98816 ----a-w- c:\windows\sed.exe
2011-11-21 19:27:24 518144 ----a-w- c:\windows\SWREG.exe
2011-11-21 19:27:24 256000 ----a-w- c:\windows\PEV.exe
2011-11-21 19:27:24 208896 ----a-w- c:\windows\MBR.exe
2011-11-21 08:44:26 -------- d-----w- c:\documents and settings\rickard\lokala inställningar\application data\ESET
.
==================== Find3M ====================
.
2011-11-26 16:50:01 6752 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2011-11-21 17:12:06 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-10-10 14:22:54 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06:45 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41:40 612352 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41:40 20480 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41:20 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:09:57 1858944 ----a-w- c:\windows\system32\win32k.sys
.
============= FINISH: 18:01:24,57 ===============


Varför kommer det plötsligt upp ett säkerhetsmeddelande när jag ska gå in på den här tråden? Alltså jag är redan inne på Eforum och går in på den här tråden. På min andra dator är det inte så.
0
  • 2 sidor +
  • 1
  • 2
  • Du kan inte starta en ny tråd
  • Du kan inte svara i tråden

1 besökare läser just nu den här tråden, varav 0 medlem(mar) och 1 gäst(er)
 
 
Senast obesvarade trådar
Prenumerera på nyheter

Missa inte våra nya
smarta nyhetsbrev

Läs mer om nyhetsbreven här!
Beställ direkt:


Extreme
PC för Alla-nätverket