Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT log!

Af Super Supporter Jakob_buchholtz | 04-08-2004 16:16 | 1178 visninger | 5 svar, hop til seneste
..her er sp min HJT log.. ville lige være 100% sikker på at den er ren! Logfile of HijackThis v1.97.7 Scan saved at 16:16:34, on 04-08-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE C:WINDOWSSystem32RunDll32.exe C:ProgrammerLogitechiTouchiTouch.exe C:ProgrammerD-Toolsdaemon.exe C:ProgrammerMicrosoft HardwareMousepoint32.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:WINDOWSSystem32LVCOMSX.EXE C:ProgrammerLogitechVideoLogiTray.exe C:ProgrammerWinampwinampa.exe C:WINDOWSSystem32ctfmon.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerSkypePhoneSkype.exe C:ProgrammerGlobe SoftwareStatBarStatBar.exe C:ProgrammerSteamSteam.exe C:ProgrammerMicrosoft OfficeOffice1030OLFSNT40.EXE C:ProgrammerLogitechVideoFxSvr2.exe C:ProgrammerWinZipWZQKPICK.EXE C:ProgrammerPanda SoftwarePanda Antivirus TitaniumPavsrv51.exe C:WINDOWSSystem32svchost.exe C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAVENGINE.EXE C:ProgrammerPanda SoftwarePanda Antivirus TitaniumpavProxy.exe c:programmerinternet exploreriexplore.exe C:ProgrammerWarez P2P Clientwarez.exe c:programmerinternet exploreriexplore.exe C:Documents and SettingsOem BrugerDokumenterscannings programmerHijackThis.exe R3 - URLSearchHook: HyperSearchHook - {64E81E62-D727-4158-AA50-AF6754BAA72D} - C:ProgrammerFælles filerHyperbarHyperbarSS3.dll O2 - BHO: HyperBHO - {4B2F5308-2CB0-40E2-8030-59936ED5D22C} - C:ProgrammerFælles filerHyperbarHyperbar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [APVXDWIN] "C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE" /s O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [zBrowser Launcher] C:ProgrammerLogitechiTouchiTouch.exe O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammerD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [POINTER] point32.exe O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [LogitechVideoRepair] C:ProgrammerLogitechVideoISStart.exe O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE O4 - HKLM..Run: [LogitechVideoTray] C:ProgrammerLogitechVideoLogiTray.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [StatBar] C:ProgrammerGlobe SoftwareStatBarStatBar.exe O4 - HKCU..Run: [LogitechSoftwareUpdate] C:ProgrammerLogitechVideoManifestEngine.exe boot O4 - HKCU..Run: [Steam] C:ProgrammerSteamSteam.exe -silent O4 - HKCU..Run: [warez] "C:ProgrammerWarez P2P Clientwarez.exe" -h O4 - Global Startup: Logitech Desktop Messenger.lnk = C:ProgrammerLogitechDesktop Messenger8876480ProgramLDMConf.exe O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:ProgrammerMicrosoft OfficeOffice1030OLFSNT40.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:ProgrammerWinZipWZQKPICK.EXE O9 - Extra button: Adgang for alle fjernbetjening (HKLM) O9 - Extra 'Tools' menuitem: Adgang for alle fjernbetjening (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...] of HijackThis nu håber jeg det hele kommer med!
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+
#1
Armageddon
Moderator
04-08-2004 16:54

Rapporter til Admin
Hejsa, du kan være 100% sikker på at den ikke er ren :) Der er et par småting som lige skal fixes. Start med at deaktivere systemgendannelse. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart. Kør en ny scanning med HJT og sæt flueben ved disse: R3 - URLSearchHook: HyperSearchHook - {64E81E62-D727-4158-AA50-AF6754BAA72D} - C:ProgrammerFælles filerHyperbarHyperbarSS3.dll O2 - BHO: HyperBHO - {4B2F5308-2CB0-40E2-8030-59936ED5D22C} - C:ProgrammerFælles filerHyperbarHyperbar.dll O4 - HKCU..Run: [warez] "C:ProgrammerWarez P2P Clientwarez.exe" -h O4 - Global Startup: Logitech Desktop Messenger.lnk = C:ProgrammerLogitechDesktop Messenger8876480ProgramLDMConf.exe Du kan med fordel fixe disse også så de ikke starter op med Windows: O4 - HKLM..Run: [LogitechVideoRepair] C:ProgrammerLogitechVideoISStart.exe O4 - HKLM..Run: [LogitechVideoTray] C:ProgrammerLogitechVideoLogiTray.exe O4 - HKCU..Run: [LogitechSoftwareUpdate] C:ProgrammerLogitechVideoManifestEngine.exe boot O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:ProgrammerMicrosoft OfficeOffice1030OLFSNT40.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:ProgrammerWinZipWZQKPICK.EXE Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen). Find og slet disse mapper: C:\Programmer\Warez P2P Client\ C:\Programmer\Fælles filer\Hyperbar\ Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#2
Jakob_buchholtz
Super Supporter
04-08-2004 17:38

Rapporter til Admin
#1 det kunne jeg jo ha' sagt mig selv :) Logfile of HijackThis v1.97.7 Scan saved at 17:36:04, on 04-08-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE C:WINDOWSSystem32RunDll32.exe C:ProgrammerLogitechiTouchiTouch.exe C:ProgrammerD-Toolsdaemon.exe C:ProgrammerMicrosoft HardwareMousepoint32.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:WINDOWSSystem32LVCOMSX.EXE C:ProgrammerWinampwinampa.exe C:WINDOWSSystem32ctfmon.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerSkypePhoneSkype.exe C:ProgrammerGlobe SoftwareStatBarStatBar.exe C:ProgrammerSteamSteam.exe C:ProgrammerPanda SoftwarePanda Antivirus TitaniumPavsrv51.exe C:WINDOWSSystem32svchost.exe C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAVENGINE.EXE C:ProgrammerPanda SoftwarePanda Antivirus TitaniumpavProxy.exe C:Documents and SettingsOem BrugerDokumenterscannings programmerHijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [APVXDWIN] "C:ProgrammerPanda SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE" /s O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [zBrowser Launcher] C:ProgrammerLogitechiTouchiTouch.exe O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammerD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [POINTER] point32.exe O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Skype] "C:ProgrammerSkypePhoneSkype.exe" /nosplash /minimized O4 - HKCU..Run: [StatBar] C:ProgrammerGlobe SoftwareStatBarStatBar.exe O4 - HKCU..Run: [Steam] C:ProgrammerSteamSteam.exe -silent O9 - Extra button: Adgang for alle fjernbetjening (HKLM) O9 - Extra 'Tools' menuitem: Adgang for alle fjernbetjening (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...] håber jeg har gjort det rigtigt! men jeg troede ellers at hyperbar at det var noget der gerne måtte være der. men man kan kun blive klogere af at snakke med dig :)
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+
#3
Armageddon
Moderator
04-08-2004 17:59

Rapporter til Admin
Nu er loggen ren. Du må godt aktivere systemgendannelse igen. Jeg vil anbefale dig at bruge et par programmer til at forbedre sikkerheden. SpyBot S&D (brug Immunisering) http://www.safer-networking.org[...] SpywareBlaster (brug Enable all protection) http://www.javacoolsoftware.com[...] Jeg har ikke tjekket din log indenfor de seneste 3-4 dage og sagt at den var ren. Den log jeg tjekkede var din søsters og havde Windows 98 installeret.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#4
Jakob_buchholtz
Super Supporter
04-08-2004 18:04

Rapporter til Admin
#3 gud ja, det havde jeg helt glemt! jeg mente helt fuldt og fast at det var min computer der var blevet renset! min fejl.. men skulle det så ordne det problem som jeg skrev i den tråd, med den der hjemmeside? og jeg har vist de der 2 programmer, mener jeg!
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+
#5
Jakob_buchholtz
Super Supporter
04-08-2004 19:25

Rapporter til Admin
det må jeg så selv finde ud af...
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+

Opret svar til indlægget: HJT log!

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning