Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log, IGEN! :P

Af Gigabruger GoA^bOyY | 12-07-2004 19:05 | 1011 visninger | 12 svar, hop til seneste
Hey der !, jaah jeg har en HJT log til jer alle sammen ;)... Logfile of HijackThis v1.98.0 Scan saved at 18:55:19, on 12-07-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32logonui.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:PROGRA~1CAETRUST~1 ealmon.exe C:WINDOWShtpatch.exe C:WINDOWSSystem32 undll32.exe C:WINDOWSSystem32ctfmon.exe C:Program FilesCPUCooLCooLSrv.exe C:Program FilesCAeTrust AntivirusInoRpc.exe C:Program FilesCAeTrust AntivirusInoRT.exe C:Program FilesCAeTrust AntivirusInoTask.exe C:WINDOWSSystem32 vsvc32.exe C:Program FilesWinampwinamp.exe C:WINDOWSsystem32 undll32.exe C:Documents and SettingsChristianDesktophijackthisHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://212.10.10.20[...] O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:WINDOWSDownloaded Program Filesgooglenav.dll O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1 ealmon.exe -s O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe O4 - HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [WildTangent CDA] RUNDLL32.exe "C:Program FilesWildTangentAppsCDAcdaEngine0400.dll",cdaEngineMain O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [CloneDVDElbyDelay] "C:Program FilesElaborate BytesCloneDVDElbyCheck.exe" /L ElbyDelay O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O8 - Extra context menu item: &Google Search - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com[...] O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - C:WINDOWSsystem32msc.cpl
--
Okay EyeBall Chat: KaninenChristian ICQ: 331879160
#1
GoA^bOyY
Gigabruger
12-07-2004 19:28

Rapporter til Admin
ej...comeon...hvor er du Armegeddon? :D
--
Okay EyeBall Chat: KaninenChristian ICQ: 331879160
#2
ZuNk
Supporter Aspirant
12-07-2004 19:36

Rapporter til Admin
#1 øhh det er ikke kun armageddon der kan finde ud af det...
--
Hvis dette indlæg er blevet fjernet af en moderator, er det sikkert fordi det har har et provokerende eller irrelevant indhold! Hvilket jeg IKKE tager ansvar for !
#3
GoA^bOyY
Gigabruger
12-07-2004 19:42

Rapporter til Admin
ej, det ved jeg da godt :)....men vil bare gerne ha' det satans lort ud...fordi jeg er naesten 100 paa at der er ET eller andet.
--
Okay EyeBall Chat: KaninenChristian ICQ: 331879160
#4
GoA^bOyY
Gigabruger
12-07-2004 19:58

Rapporter til Admin
proever at oppe engang :|
--
Yessir !
#5
GoA^bOyY
Gigabruger
12-07-2004 20:38

Rapporter til Admin
der er slet ingen der har lyst til at hjaelpe mig ? er faktisk lidt desperat :S
--
Yessir !
#6
Knutz
Nørd Aspirant
12-07-2004 21:25

Rapporter til Admin
#5 giv mig 2 mins så!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#7
Knutz
Nørd Aspirant
12-07-2004 21:29

Rapporter til Admin
start med at deaktivere systemgendannelse og kryds så følgende af: R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://212.10.10.20[...] (med mindre du har stofa etc, og bruger hjemmesiden!) O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1 ealmon.exe -s O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe O4 - HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe (med mindre du har et SIS chipset) O4 - HKLM..Run: [WildTangent CDA] RUNDLL32.exe "C:Program FilesWildTangentAppsCDAcdaEngine0400.dll",cdaEngineMain O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - C:WINDOWSsystem32msc.cpl genstart så og start op i fejlsikret tilstand og slet disse: C:Program FilesWildTangent (hele mappen) C:WINDOWShtpatch.exe C:WINDOWSSiSUSBrg.exe (med mindre du har et SIS chipset) C:WINDOWSsystem32msc.cpl
--
Jahh.. Så kan du lære det! MSN: [email protected]
#8
Knutz
Nørd Aspirant
12-07-2004 22:37

Rapporter til Admin
og så vil jeg desuden osse råde dig til at opgradere til SP1.... da den originale win er hullet som en si!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#9
ZuNk
Supporter Aspirant
12-07-2004 22:58

Rapporter til Admin
mener du ikke, at den originale OGSÅ er hullet som en si?? SP1 er da ik meget bedre??
--
Hvis dette indlæg er blevet fjernet af en moderator, er det sikkert fordi det har har et provokerende eller irrelevant indhold! Hvilket jeg IKKE tager ansvar for !
#10
GoA^bOyY
Gigabruger
12-07-2004 23:01

Rapporter til Admin
mange tak! :D...koerer lige igennem som du har sagt...
--
Yessir !
#11
Knutz
Nørd Aspirant
12-07-2004 23:09

Rapporter til Admin
#9 heh... SP1 er oss hullet, men der er faktisk stadig meget der "udnytter" at man ikk har SP1... så derfor er det altid godt at have SP1 inde!
--
Jahh.. Så kan du lære det! MSN: [email protected]
#12
GoA^bOyY
Gigabruger
12-07-2004 23:13

Rapporter til Admin
ok forfra....det gik IKKE som det skulle...hjt kom med et fejl msg :(, saa her er en ny log: Logfile of HijackThis v1.98.0 Scan saved at 23:11:06, on 12-07-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:WINDOWSSystem32 undll32.exe C:WINDOWSSystem32ctfmon.exe C:Program FilesCAeTrust AntivirusInoRpc.exe C:Program FilesCAeTrust AntivirusInoRT.exe C:Program FilesCAeTrust AntivirusInoTask.exe C:WINDOWSSystem32 vsvc32.exe C:Program FilesMozilla Firefoxfirefox.exe C:Documents and SettingsChristianDesktophijackthisHijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:WINDOWSDownloaded Program Filesgooglenav.dll O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [SiSUSBRG] C:WINDOWSSiSUSBrg.exe O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [CloneDVDElbyDelay] "C:Program FilesElaborate BytesCloneDVDElbyCheck.exe" /L ElbyDelay O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O8 - Extra context menu item: &Google Search - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsimilar.html O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com[...] O21 - SSODL: WebCheck - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file) Skal ogsaa lige vide hvordan man booter op i Fejlsikret tilstand med Xp
--
Yessir !

Opret svar til indlægget: HJT log, IGEN! :P

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning