Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log -har ikke prøvet før - hjælp!

Af Juniorbruger Lhadrepsak | 01-06-2004 13:45 | 1281 visninger | 21 svar, hop til seneste
Har lige downloadet HJT, og har nu kørt en scan... Men (kald mig bare nOOb) jeg ved ikke lige helt hvordan jeg kopiere teksten herind i en tråd osv. Har som sagt aldrig prøvet det før, så håber på lidt hjælp.. PLease!!!
--
#1
Pelvis
Elitebruger
01-06-2004 13:49

Rapporter til Admin
Kan du ikke markere teksten og trykke Ctrl + C ? Nu ingen hån da jeg heller ikke har haft med HiJackThis at gøre !
--
Mon ikke seriøsiteten kommer frem en dag
#2
MorP
Ultra Supporter
01-06-2004 13:50

Rapporter til Admin
Du makere bare teksten tryker ctrl C og går ind i tråden laver et svar, og trykker CTRL v og vupti, teksten er her =)
--
Make my day, 2 a good Hardwareonline.dk day :D HADER HALFLIFE2 OG DOOM3 medlem af Hol`s vilde svin Al-Kvaj`Da medlem/ Vi knepper din kamel
#3
newer2
Ultrabruger
01-06-2004 13:52

Rapporter til Admin
Er der ikke en knap der hedder Save Log ?
--
If he thinks the game is on, the motherfucker is out in the bushes, right now ! miav
#4
Lhadrepsak
Juniorbruger
01-06-2004 13:53

Rapporter til Admin
DOOOOOOOOOOOOHHH!!! Jeg kunne ikke markere det, fordi det var inde i selve programmet... Men trykkede bare på save log, så kom det jo op i Notes blok... Så ingen problem!! Men tak for hjælpen!!!!
--
#5
Lhadrepsak
Juniorbruger
01-06-2004 13:54

Rapporter til Admin
Nå så prøver jeg sQ lige at poste den her log... Håber sQ der er en eller anden der kan guide mig igennem... S: Logfile of HijackThis v1.97.7 Scan saved at 13:51:01, on 01-06-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe C:ProgrammerNorton Personal FirewallNISUM.EXE C:ProgrammerFælles filerSymantec SharedccApp.exe C:ProgrammerMicrosoft HardwareKeyboard ype32.exe C:ProgrammerMicrosoft HardwareMousepoint32.exe C:ProgrammerJavaj2re1.4.2_01injusched.exe C:ProgrammerNorton Personal FirewallccPxySvc.exe C:WINDOWSSystem32cisvc.exe C:PROGRA~1NORTON~1NORTON~2GHOSTS~2.EXE C:ProgrammerNorton SystemWorksNorton AntiVirus avapsvc.exe C:ProgrammerNorton SystemWorksNorton UtilitiesNPROTECT.EXE C:WINDOWSSystem32 vsvc32.exe C:PROGRA~1NORTON~1SPEEDD~1 opdb.exe C:WINDOWSSystem32svchost.exe C:WINDOWSSystem32cidaemon.exe C:ProgrammerHJTHijackThis.exe C:ProgrammerInternet Exploreriexplore.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://find.opasia.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.opasia.dk[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.opasia.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.opasia.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft Internet Explorer leveret af TDC Internet R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybotSpybot - Search & DestroySDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton SystemWorksNorton AntiVirusNavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton SystemWorksNorton AntiVirusNavShExt.dll O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [ccApp] "C:ProgrammerFælles filerSymantec SharedccApp.exe" O4 - HKLM..Run: [ccRegVfy] "C:ProgrammerFælles filerSymantec SharedccRegVfy.exe" O4 - HKLM..Run: [IntelliType] "C:ProgrammerMicrosoft HardwareKeyboard ype32.exe" O4 - HKLM..Run: [POINTER] C:ProgrammerMicrosoft HardwareMousepoint32.exe O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_01injusched.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O14 - IERESET.INF: START_PAGE_URL=http://www.opasia.dk[...] O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com[...] O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
#6
Lhadrepsak
Semibruger
01-06-2004 14:12

Rapporter til Admin
Hmmmm....Måske skal jeg poste min log i en ny tråd, før der er nogen der lægger mærke til den... Eller får tid til det... ;)
--
#7
mmm
Semi Supporter
01-06-2004 14:30

Rapporter til Admin
#6 naah .. den her tråd er fin nok.. bare vent til nogle af de rigtige personer kommer på *host armageddon host* :)
--
100% braindead so plz, dont disturb me! http://kgp.no-ip.com[...]
#8
Armageddon
Maxi Nørd
01-06-2004 14:31

Rapporter til Admin
#6 Du kan jo lige slå koldt vand i blodet, så skal jeg nok kigge på den.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#9
Knutz
Giga Supporter
01-06-2004 14:32

Rapporter til Admin
deaktiver systemgendannelse og kryds følgende af: O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_01injusched.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k genstart i fejlsikret tilstand, find og slet C:ProgrammerMyWaymyBar1.binMYBAR.DLL (hele mappen skal væk) genstart og smid en ny log herind til kontrol!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#10
Knutz
Giga Supporter
01-06-2004 14:34

Rapporter til Admin
#8 bær over mig for fejl! håber at lære det en dag! :)
--
Jahh.. Så kan du lære det! MSN: [email protected]
#11
Lhadrepsak
Semibruger
01-06-2004 14:38

Rapporter til Admin
#10 Vil det så sige at jeg skal vente med at gøre alt dette tilo Armageddon kommer!? S:
--
#12
Armageddon
Maxi Nørd
01-06-2004 14:39

Rapporter til Admin
Start med at deaktivere systemgendannelse. Kør en ny scanning med HJT og sæt flueben ved disse: O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:ProgrammerMyWaymyBar1.binMYBAR.DLL O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_01 injusched.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand. Find og slet denne mappe: C:\Programmer\MyWay\ Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#13
Knutz
Giga Supporter
01-06-2004 14:41

Rapporter til Admin
#11 jeg ved at du snildt kan krydse det af jeg har... men som du selv kan se (#12) fandt han lige et par stykker mere!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#14
Lhadrepsak
Semibruger
01-06-2004 14:50

Rapporter til Admin
#12 nu var det lige det der med nOOb vi kom fra... Så hvordan starter man i "fejlsikret tilstand"!? Det er ikke lige hver dag jeg gør det... ;) Og btw 1000 tak!! Er dig evig taknemlig... ;)
--
#15
Armageddon
Maxi Nørd
01-06-2004 15:06

Rapporter til Admin
#14 Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#16
snoop
Ultra Supporter
01-06-2004 15:13

Rapporter til Admin
#15 det var da ikke det han spurgte om!? #14 du skal reboote windows og trkke F8 når den er færdig med at tjekke dine ram! Hvis det ikke virker i første forsøg, så tryk som en sindsyg! ;) så kommer der en menu hvor du kan vælge fejlsikret tilstand
--
Samsung 172X 17" TFT ~ diNovo ~ 480W PSU ~ DVD±writer 8x/8x ~ 160GB sata ~ P4C800-E Deluxe ~ P4N 2.8Ghz 800FSB ~ Radeon 9200 SE ~ Audigy 2 ~ 2x512 PC3200 Geil ~ CM Stacker (juli: X800XT)
#17
Lhadrepsak
Semibruger
01-06-2004 15:15

Rapporter til Admin
Så skulle de være fikset!!! Så tusind tak igen!! Her er så den nye scanning til gennemgang... ;) Logfile of HijackThis v1.97.7 Scan saved at 15:13:43, on 01-06-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe C:ProgrammerNorton Personal FirewallNISUM.EXE C:WINDOWSExplorer.EXE C:ProgrammerFælles filerSymantec SharedccApp.exe C:ProgrammerMicrosoft HardwareKeyboard ype32.exe C:ProgrammerMicrosoft HardwareMousepoint32.exe C:ProgrammerNorton Personal FirewallccPxySvc.exe C:WINDOWSSystem32cisvc.exe C:PROGRA~1NORTON~1NORTON~2GHOSTS~2.EXE C:ProgrammerNorton SystemWorksNorton AntiVirus avapsvc.exe C:ProgrammerNorton SystemWorksNorton UtilitiesNPROTECT.EXE C:WINDOWSSystem32 vsvc32.exe C:PROGRA~1NORTON~1SPEEDD~1 opdb.exe C:WINDOWSSystem32svchost.exe C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerHJTHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://find.opasia.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.opasia.dk[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.opasia.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.opasia.dk[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft Internet Explorer leveret af TDC Internet R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybotSpybot - Search & DestroySDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton SystemWorksNorton AntiVirusNavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton SystemWorksNorton AntiVirusNavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [ccApp] "C:ProgrammerFælles filerSymantec SharedccApp.exe" O4 - HKLM..Run: [ccRegVfy] "C:ProgrammerFælles filerSymantec SharedccRegVfy.exe" O4 - HKLM..Run: [IntelliType] "C:ProgrammerMicrosoft HardwareKeyboard ype32.exe" O4 - HKLM..Run: [POINTER] C:ProgrammerMicrosoft HardwareMousepoint32.exe O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O14 - IERESET.INF: START_PAGE_URL=http://www.opasia.dk[...] O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com[...] O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
#18
Lhadrepsak
Semibruger
01-06-2004 15:19

Rapporter til Admin
#16 tak for det... Men jeg søgte bare på fejlsikret tilstand undersøge funktionen.... Og tjah så kom der selvfølgelig en masse svar frem... ;) så nu skulle det være klaret!!
--
#19
Armageddon
Maxi Nørd
01-06-2004 15:21

Rapporter til Admin
#17 Din log er nu helt ren, så du må godt aktivere systemgendannelse igen.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#20
Lhadrepsak
Semibruger
01-06-2004 15:24

Rapporter til Admin
#19 Takker!!! Pyh.... Så er jeg kørende igen de næste 5 min... Btw hvad er det egentlig jeg har fjernet...!?
--
#21
Armageddon
Maxi Nørd
01-06-2004 15:38

Rapporter til Admin
#20 Det er noget MyWay snavs som bl.a. får alle mulig obskure sider til at poppe op og den slags.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]

Opret svar til indlægget: HJT log -har ikke prøvet før - hjælp!

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning