Som besökare på Hamsterpaj samtycker du till användandet av s.k. cookies för att förbättra din upplevelse hos oss. Jag förstår, ta bort denna ruta!
Annons

Nekas åtkomst/blockeras/vidarebefodras.

Skapad av Borttagen, 2008-09-04 11:32 i Datorer & IT

2 617
11 inlägg
1 poäng
Katten88
Visningsbild
Hjälte 5 inlägg
1
Då är katten tillbaka i ett desperat försök på att finna hjälp.
Jag har ett problem och har försökt allt jag kan komma på.
Istället för att formatera om datorn vill jag försöka lösa det.

Mitt problem just nu är att jag blir nekad ankomst till många sidor, hotmail är en av dom, adaware sidor och liknande blockas, lyckas jag på något vis hitta en sida där man kan ladda ner anti-spyware program så dödas nerladdningen mitt i allt.
den avbryts.

(jag kan ladda ner andra typer av .exe filer utan problem, det är just valet av mjukvara som blockeras)

Jag kan inte ladda upp bilder via webläsaren till sidor, inte heller kan jag använda mig av inloggningar på många sidor, eller post-former.

Jag har fått Search an destroy av bror som jag kört, fick bort en del men problemet kvarstår, har även körd nod32 (nyaste uppdateringen där med).
Båda i felsäkert läge utan resultat.

Jag har systemåterställt datorn ett bra tag tillbaka sen innan problemet började och inget resultat.



Ett exempel på när jag försöker gå in på Adawares hemsida eller ladda upp bilder och liknande på tex Tinypic eller någon annan uppladdningssida är=
----------
Anslutningen avbröts
Anslutningen till servern återställdes under hämtningen av sidan.
Nätverkslänken avbröts under anslutningsförsöket.
Försök igen.
----------
I internet explorer så får jag den klassiska felsidan.

Låt oss säga att jag går in på hotmail, eller bilddagboken eller liknande sidor, då stannar webläsaren på en vit sida.
Och några av dom saker som laddas nere i hörnet på webläsaren kan vara tex.

"Hämtar data från http://www.google-analytics.com"
"Läser secure-dk.imrworldwide.com"
"Väntar på mm.chitika.net"
"Läser spe.atdmt.com"

den läser även in/väntar/hämtar många andra lika konstiga sidor.

Jag har försökt googla, söka, och ja gud vet vad.
Nu vänder jag mig till er och ber om god fortsättning.


Upptäckte just att jag kan bli vidarebefodrar till den vita sidan jag pratat om efter en stund.
(upptäckte det just på hamsterpaj.net när jag skrev tråden).
Webläsaren började ladda helt utan anledning.




Jag fick tips om Hijackthis och tar en spoiler på resultatet.
Jag vill hellre lösa problemet än att formatera.

------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:58, on 2008-09-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth-programvara\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Firebird\Firebird_2_0\bin\fb_inet_server.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth-programvara\BTTray.exe
C:\Documents and Settings\Administrator\Skrivbord\Skrivbordet\Progr am-saker\ampcontrol\ampcontrol.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Ventrilo\Ventrilo.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe
C:\Program Files\Internet Explorer\Iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Genväg till ampcontrol.exe.lnk = C:\Documents and Settings\Administrator\Skrivbord\Skrivbordet\Progr am-saker\ampcontrol\ampcontrol.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Photosmart Premier Snabbstart.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: Skicka till &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth-programvara\btsendto_ie_ctx.htm
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL= http://www.hp.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth-programvara\bin\btwdins.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\Program Files\Firebird\Firebird_2_0\bin\fb_inet_server.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe

--
End of file - 7976 bytes

Är reklamen ivägen? Logga in eller registrera dig så försvinner den!

Borttagen
Visningsbild
P 36 Sollebrunn Hjälte 4 492 inlägg
0

Svar till Katten88 [Gå till post]:

jadu, det låter som det e nåt krångel med webbläsaren, så skulle testa att installera om/uppdatera den,

sen om inte det funkar tror jag det lättaste/snabbaste sättet är att formatera datorn och installera om allt.

lolbaker
Visningsbild
P Hjälte 1 807 inlägg
0
En hel massa extra svchost...

Jag hette tidigare moderatswing

Gatekeeper
Visningsbild
P 36 Västerås Hjälte 289 inlägg
0
Kan du öppna med word HOSTS filen
C:\WINDOWS\System32\drivers\etc\ står det nåt under 127.0.0.1?

Minns du vad Spyboy Search & Destroy tog bort från datorn?

Hämta Opera USB, extrahera zipfilen och klicka på operausb.exe
http://opera-usb.com/download/opera952en.zip
testa nu från Opera hämta Malwarebytes Antimalware http://www.malwarebytes.org/mbam.php
Installera och genomsök datorn men stäng ner alla program som inte behöver vara igång.
Katten88
Visningsbild
Hjälte 5 inlägg
Trådskapare
0
lordkrall, jag har provat allt jag kan med mina kära webläsare.
Att formatera om löser inte problemet, bara undviker det.
Bättre att lösa det så folk i fortsättningan kan göra samma sak.
har stött på folk som har samma problem men bara formaterade.. låter inte så kul om det är enda lösningen.

Gatekeeper:
ska prova det, tackar.

OCH NEJ svaraknappen funkar inte. :) mycket som inte funkar.. samt är jag mer än 10 sekunder på hp så kukar sidan upp sig, blir vit och enligt laddningen skickas jag till massa randomsidor. hmz
Katten88
Visningsbild
Hjälte 5 inlägg
Trådskapare
0
bah, kan inte ändra min post heller.
Gatekeeper, det står bara 127.0.0.1 där ja, har kikat redan.
Katten88
Visningsbild
Hjälte 5 inlägg
Trådskapare
0

Svar till That_Guy [Gå till post]:
Problemet är att jag inte heller fick med skiva till min dator. ska ringa support snarast.

Jo visst hade jag kunnat kasta om burken direkt, men nu är det så att jag vill lösa problemet inte formatera om datorn.




Svar till Ajson [Gå till post]:
Kära du, gå och bli överkörd eller liknande va?
srsly, varför ens svara en tråd om man inte förstår/bryr sig, mer bara lyckoönska, säkerligen trevligt men helt fel ute, det är ingen chatt det här. christ.

Katten88
Visningsbild
Hjälte 5 inlägg
Trådskapare
0
Efter en titt med smitfraudfix visade det sig vara dessa filer som var problemet.

Visa spoiler

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\tdssservers.dat detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssadw.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssinit.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssl.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdsslog.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssmain.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\drivers\tdssserv.sys detected, use a Rootkit scanner


Jag kunde inte lista ut hur jag skulle få bort dom då dom inte syntes i varken felsäkert läge eller på något annat vis.

Om någon får liknande problem så kan jag berätta att Avenger löste mitt problem (ett program gjort av privatperson så google lär inte kunna hitta rätt)

Avenger gör det man säger åt det.. dvs du ger den ett litet script och den gör allt den kan för att fullfölja scripted (den kan göra precis vad du vill <3 )

Om någon har eller får ett liknande problem så har ni nog lösningen här. :)

För dom som undrar så drogs scripted

Visa spoiler
Drivers to delete:
tdssserv
Files to Delete:
C:\WINDOWS\system32\drivers\tdssserv.sys
C:\WINDOWS\system32\tdssadw.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdsslog.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssservers.dat
Folders to Delete::
C:\WINDOWS\Temp


Om någon mod kan editera min första post och göra hijackthis-resultatet till en spoiler vore det underbart.

Forum » Datorer & IT » Nekas åtkomst/blockeras/vidarebefodras.

Ansvariga ordningsvakter:

Användare som läser i den här tråden just nu

1 utloggad

Skriv ett nytt inlägg

Hej! Innan du skriver om ett potentiellt problem så vill vi påminna dig om att du faktiskt inte är ensam. Du är inte onormal och världen kommer inte att gå under, vi lovar! Så slappna av och gilla livet i några minuter - känns det fortfarande hemskt? Skriv gärna ner dina tankar och frågor, vi älskar att hjälpa just dig!

Den här tråden är äldre än Rojks drömtjej!

Det senaste inlägget i den här tråden skrevs för över tre månader sedan. Är du säker på att du vill återuppliva diskussionen? Har du något vettigt att tillföra eller passar din fråga i en ny tråd? Onödiga återupplivningar kommer att låsas så tänk efter en extra gång!

Hjälp

Det här är en hjälpruta

Här får du korta tips och förklaringar om forumet. Välj kapitel i rullningslisten här ovanför.

Rutan uppdateras automagiskt

När du använder funktioner i forumet så visas bra tips här.


Annons
Annons
Annons
Annons