Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Another HJT log

Af Supporter buggi | 13-07-2004 13:53 | 824 visninger | 1 svar, hop til seneste
er igang med at se om jeg kan fjerne alt muligt skrammel fra min fars bærbare, da min søs ikke kan finde ud af af slette ting (hun sletter mappen, ikke fra tilføjfjern :P) men håber en kan hjælpe her: Logfile of HijackThis v1.97.7 Scan saved at 13:48:08, on 13-07-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32hkcmd.exe C:ProgrammerSynapticsSynTPSynTPLpr.exe C:ProgrammerSynapticsSynTPSynTPEnh.exe C:Progra~1Launch ManagerLaunchAp.exe C:Progra~1Launch ManagerPowerKey.exe C:Progra~1Launch ManagerHotkeyApp.exe C:Progra~1Launch ManagerCtrlVol.exe C:Progra~1Launch ManagerWbutton.exe C:ProgrammerAcerNotebook Manageralmxptray.exe C:WINDOWSAGRSMMSG.exe C:ProgrammerBrowser MouseBrowser Mouse1.0lwbwheel.exe C:WINDOWSSystem32ctfmon.exe C:WINDOWSSystem32svchost.exe C:ProgrammerMSN Messengermsnmsgr.exe C:Documents and SettingsAcerSkrivebordHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.ni.dk[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://global.acer.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://global.acer.com[...] O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmergooglegoogletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmergooglegoogletoolbar1.dll O4 - HKLM..Run: [LaunchApp] LaunApp O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe O4 - HKLM..Run: [SynTPLpr] C:ProgrammerSynapticsSynTPSynTPLpr.exe O4 - HKLM..Run: [SynTPEnh] C:ProgrammerSynapticsSynTPSynTPEnh.exe O4 - HKLM..Run: [LaunchAp] C:Progra~1Launch ManagerLaunchAp.exe O4 - HKLM..Run: [PowerKey] "C:Progra~1Launch ManagerPowerKey.exe" O4 - HKLM..Run: [LManager] C:Progra~1Launch ManagerHotkeyApp.exe O4 - HKLM..Run: [CtrlVol] C:Progra~1Launch ManagerCtrlVol.exe O4 - HKLM..Run: [Wbutton] "C:Progra~1Launch ManagerWbutton.exe" O4 - HKLM..Run: [AcerNotebookManager] C:ProgrammerAcerNotebook Manageralmxptray.exe O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM..Run: [LWBMOUSE] C:ProgrammerBrowser MouseBrowser Mouse1.0lwbwheel.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [1] Ô O4 - HKCU..Run: [2] Ô O4 - HKCU..Run: [ChkMail] ˜<9 O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O8 - Extra context menu item: &Google Search - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmtrans.html O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O12 - Plugin for .spop: C:ProgrammerInternet ExplorerPluginsNPDocBox.dll O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com[...]
--
Another stupid answer Crew @ http://upit.dk[...] Keep it simple
#1
Armageddon
Moderator
13-07-2004 21:20

Rapporter til Admin
Hejsa, Der er et par småting som lige skal fixes. Start med at deaktivere systemgendannelse. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart. Kør en ny scanning med HJT og sæt flueben ved disse: O4 - HKCU..Run: [1] Ô O4 - HKCU..Run: [2] Ô O4 - HKCU..Run: [ChkMail] ˜<9 O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart maskinen. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]

Opret svar til indlægget: Another HJT log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning