Hjælp med spyware!

  • hey jeg har fået noget spyware på min pc ved navn:


    Transponder.Abetterinternet.Ceres


    SearchMiracle.EliteBar


    EUniverse updater!


    det er fundet med microsoft spyware scaner! men hvær gang jeg sletter det så kommer det tilbage! jeg er ikke meget for at skulle ind og rode registry da jeg sikkert laver ged i det! så vil hører om nogen kender et gratis program der kan slette det!


    udover det har jeg kørt en hijackthis som jeg ville hører om i ikke ville være venlige at fortælle mig hvad jeg skal slette så bliver jeg glad =)


    Logfile of HijackThis v1.97.7
    Scan saved at 16:40:37, on 24-06-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
    C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
    C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\SYMANT~1\vptray.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programmer\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Programmer\WeirdOnTheWeb\WeirdOnTheWeb.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Programmer\Symantec AntiVirus\DefWatch.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\6sdias42.exe
    C:\windows\system32\ivxwuqe.exe
    C:\WINDOWS\system32\6sdias42.exe
    C:\Programmer\MSN Messenger\msnmsgr.exe
    D:\Programmer\Pulse\Pulse.exe
    C:\Programmer\MSI\Core Center\CoreCenter.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmer\Symantec AntiVirus\Rtvscan.exe
    C:\Programmer\Siemens Data Suite SX1\SDS\SDSScheduler.exe
    C:\Programmer\Siemens Data Suite SX1\SDS\SPhoneObserver.exe
    C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
    C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
    C:\Programmer\Microsoft AntiSpyware\GIANTAntiSpywareMain.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
    d:\Programmer\XoftSpy\XoftSpy.exe
    C:\WINDOWS\regedit.exe
    C:\Programmer\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\cdmweb\nhfajilxwm.exe
    C:\Programmer\Internet Explorer\iexplore.exe
    D:\Hijackthis\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tweak.dk/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tweak.dk/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {00000049-8F91-4D9C-9573-F016E7626484} - (no file)
    O2 - BHO: (no name) - {F566EA82-7B9C-15C0-002D-98C68006708C} - C:\WINDOWS\system32\cdmweb\nhfajilxwm.dll
    O4 - HKLM\..\Run: [mRouterConfig for Siemens Data Suite SX1] C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [CloneCDTray] "d:\Programmer\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\\vptray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [WeirdOnTheWeb] "C:\Programmer\WeirdOnTheWeb\WeirdOnTheWeb.exe"
    O4 - HKLM\..\Run: [6sdias42] C:\WINDOWS\system32\6sdias42.exe
    O4 - HKLM\..\Run: [ivxwuqe] c:\windows\system32\ivxwuqe.exe
    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitervu32.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Pulse] d:\Programmer\Pulse\Pulse.exe -splash
    O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Programmer\Microsoft AntiSpyware\gcASCleaner.exe
    O4 - Global Startup: CoreCenter.lnk = C:\Programmer\MSI\Core Center\CoreCenter.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: SDSScheduler.lnk = C:\Programmer\Siemens Data Suite SX1\SDS\SDSScheduler.exe
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/…tatsPAClient.cab31267.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com…wave/cabs/director/sw.cab

    Core i7 4770K + Noctua NH-S12U I Asus Z87 Maximus Gene IV
    3x4GB Corsair Vengence PC3-12800 9-9-9-24 I WD Black 2TB + 2x256GB SSD
    XFX Vega 56 I Corsair AX850Watt I Bitfenix Phenom M
    Asus MG248Q I Logitech G502 + CM Rapid fire TK keyboard
    Nintendo Switch - PS4 1TB Pro

    Rettet en gang, sidst af Karse ().

  • Quote

    Oprindeligt indlæg af Deuce313
    Vil tro det ka fjernes med spybot ?



    Søg på http://www.google.dk efter Spybot så kommer der noge sider du ka downloade det med...ganske gratis og fungere herligt...


    har prøvet spybot den virker ikke =(

    Core i7 4770K + Noctua NH-S12U I Asus Z87 Maximus Gene IV
    3x4GB Corsair Vengence PC3-12800 9-9-9-24 I WD Black 2TB + 2x256GB SSD
    XFX Vega 56 I Corsair AX850Watt I Bitfenix Phenom M
    Asus MG248Q I Logitech G502 + CM Rapid fire TK keyboard
    Nintendo Switch - PS4 1TB Pro

  • Quote

    Oprindeligt indlæg af Karse


    har prøvet spybot den virker ikke =(


    Hva så med Ad-Aware ?

    B&W DM683 - B&W HTM62 - Onkyo TX-NR616 - Samsung UE55ES7005 - Synology DS212 - PlayStation 4 - OpenElec @ Rpi2

  • Quote

    Oprindeligt indlæg af Deuce313


    Hva så med Ad-Aware ?


    dur heller ikke =(


    det jeg har prøvet


    Ad-Aware
    spybot
    microsoft antispyware
    ETRemover


    alle up to date

    Core i7 4770K + Noctua NH-S12U I Asus Z87 Maximus Gene IV
    3x4GB Corsair Vengence PC3-12800 9-9-9-24 I WD Black 2TB + 2x256GB SSD
    XFX Vega 56 I Corsair AX850Watt I Bitfenix Phenom M
    Asus MG248Q I Logitech G502 + CM Rapid fire TK keyboard
    Nintendo Switch - PS4 1TB Pro

  • [quote]Oprindeligt indlæg af Karse



    C:\Programmer\WeirdOnTheWeb\WeirdOnTheWeb.exe



    d:\Programmer\XoftSpy\XoftSpy.exe




    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install


    O4 - HKLM\..\Run: [WeirdOnTheWeb] "C:\Programmer\WeirdOnTheWeb\WeirdOnTheWeb.exe"



    Ka du forklare hva disse er?? Jeg ved bare at den der NWIZ.EXE havde jeg os, men har stoppet den...ved ikk hva det er så har stoppet den fra at starte...

    B&W DM683 - B&W HTM62 - Onkyo TX-NR616 - Samsung UE55ES7005 - Synology DS212 - PlayStation 4 - OpenElec @ Rpi2


  • Mener han sagde han ikk ville rode med sådan noget?


    Ellers vil jeg os foreslå det ;) Det der jeg slog NWIZ fra...

    B&W DM683 - B&W HTM62 - Onkyo TX-NR616 - Samsung UE55ES7005 - Synology DS212 - PlayStation 4 - OpenElec @ Rpi2


  • nwiz.exe har noget med Nvidia's setupwizard. Den laver ikke ballade.


    Ang. Spybot - Husk at hente de sidste opdateringer -> derefter skal du Immunize og så skal der ogs være markeret i "Block all bad sites . . . ."
    Når alt dette er gjort, så start op i fejlsikret tilstand og kør en tur med Spybot. Kan nogle gange hjælpe !
    (Husk også at slå systemgendannelse fra.)
    Tjek som Burger skriver i msconfig, for unødvendige programmer i Fanen "Start"

  • Jeg har også haft den, og det endte med en formatering. Desværre.

    ASUS P5N-E SLI Nforce 650i
    Intel core2 duo E-6300
    NorthQ 3312BLA Giant UFO
    3GB PC5400 Corsair XMS2
    Saphire x1950Pro Extreme edition
    2X160GB Western digital Sata raid 0

  • C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
    C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
    C:\Programmer\WeirdOnTheWeb\WeirdOnTheWeb.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\6sdias42.exe
    C:\windows\system32\ivxwuqe.exe
    C:\WINDOWS\system32\6sdias42.exe
    C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
    C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    d:\Programmer\XoftSpy\XoftSpy.exe
    C:\WINDOWS\system32\cdmweb\nhfajilxwm.exe
    Dem her skal du af med....
    Xoftspyware væk med den.... Det er en af de "slemme" spywareremovere.



    Hent den her

    Og hent den her


    Gå i fejlsikret tilstand, Gå ind under værktøjer folder indstillninger, visning og fjern fluebenet ved den der siger "Skjul kendte filtyper" mener jeg det er..... Så begynd med de virus programmerne..... Og mens du er i fejlsikkeret tilstand så slå de forskellige filer af i msnconfig.... se om den ikk skulle være der....