Virus rensar min DNS-adress?

Permalänk
Medlem

Virus rensar min DNS-adress?

Hej!

För någon dag sedan märkte jag något konstigt, mitt internet funkade inte. Jag gick in och kollade på inställningar för TCP/IP, och då hade båda mina DNS-serveradressfält rensats. Jag fyllde i dom igen, och då funkade det igen. Efter jag startade om datorn så var det rensat igen. Vad kan orsaka detta? Jag har förut märkt att en process som kan heta wuauclt, wuaucrlt och liknande saker (har tydligen något med någon inloggningssak i Windows NT att göra, man jag antog att det var någon trojan som har blivit namngiven till det) har gjort så att jag inte kan gå in på internet, men då behöver jag bara avsluta processen så funkade det finfint efter det.

För att fixa dom felen så gick jag in felsäkert läge och tog bort lite registernycklar som hade med dom att göra, och skannade med Ad-Aware, Spybot, NOD32 och Kaspersky. Sen startade jag upp datorn igen, men samma sak hände. Jag kollade också med HiJackThis och tog bort en lite halvsuspekt sak.

Vad kan orsaka det hela?

HiJackThislogg:
Logfile of HijackThis v1.99.0
Scan saved at 20:01:02, on 2005-01-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Eset\nod32kui.exe
C:\Program\Creative\ShareDLL\CtNotify.exe
C:\Program\Creative\SBLive\Program\CTAvTray.EXE
C:\Program\Messenger Plus! 3\MsgPlus.exe
C:\Program\Java\jre1.5.0\bin\jusched.exe
C:\Program\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program\TaskSwitchXP\TaskSwitchXP.exe
E:\Program\Steam\Steam.exe
C:\Program\Creative\ShareDLL\MediaDet.Exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
E:\Program\WinRAR\WinRAR.exe
C:\DOCUME~1\n0thing\LOKALA~1\Temp\Rar$EX00.750\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [nod32kui] "C:\Program\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Disc Detector] C:\Program\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CTAvTray] C:\Program\Creative\SBLive\Program\CTAvTray.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AHQInit] C:\Program\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunOnce: [CTAVTray] C:\Program\Creative\SBLive\Program\CTAvStub.EXE EAX.AVI
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [Steam] E:\Program\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0\bin\npjpi150.dll
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/e...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8443498-9924-4791-A9B7-2AEF2A9006AD}: NameServer = 130.239.8.10,130.239.16.3
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service - Unknown - C:\Program\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Visa signatur

[Stationär] Intel Core 2 Duo E6600 | 2x1024Mb RAM | 8800GTS 640MB | 1230GB HDD | Samsung 206BW @ 1650x1080 | Windows XP x64 - Ubuntu 7.10
[Bärbar 1] Intel Core Duo T2300 | 2GB RAM | ATI X1400 | 80GB HDD | 15.4"-widescreenskärm @ 1280x800
[Bärbar 2] AMD Sempron 3300+ | 1024MB RAM | ATI X200 | 60GB HDD | 15.4"-widescreenskärm @ 1280x800

Permalänk
Medlem

loggen ser helt OK ut dessvärre...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Lenco
loggen ser helt OK ut dessvärre...

Nu när jag startade upp datorn igen så verkar det funka finfint igen. Så man får hoppas att det är borta...

Visa signatur

[Stationär] Intel Core 2 Duo E6600 | 2x1024Mb RAM | 8800GTS 640MB | 1230GB HDD | Samsung 206BW @ 1650x1080 | Windows XP x64 - Ubuntu 7.10
[Bärbar 1] Intel Core Duo T2300 | 2GB RAM | ATI X1400 | 80GB HDD | 15.4"-widescreenskärm @ 1280x800
[Bärbar 2] AMD Sempron 3300+ | 1024MB RAM | ATI X200 | 60GB HDD | 15.4"-widescreenskärm @ 1280x800

Permalänk
Medlem

ett tips är att installera SpywareBlaster så slipper du förhoppningsvis lite skit att komma in i burken ! kom bara ihåg att uppdatera den då & då och att "enable all protection" efter varje uppdatering. Gratisprogram är det också förövrigt och länk finns nedanför !