Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Nogen der gider kigge på min HJT log?

Af Superbruger Apocryphite | 27-11-2004 20:48 | 1166 visninger | 4 svar, hop til seneste
Noget her der er katastrofalt? Logfile of HijackThis v1.97.7 Scan saved at 20:43:22, on 27-11-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:ProgrammerWinampwinampa.exe C:ProgrammerMessenger Plus! 3MsgPlus.exe C:WINDOWSVM_STI.EXE C:ProgrammerJavajre1.5.0injusched.exe C:WINDOWSSystem32ctfmon.exe C:ProgrammerMSN Messengermsnmsgr.exe C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32svchost.exe C:ProgrammerHiJackThisHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.dk[...] R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.microsoft.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.microsoft.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.microsoft.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE VIMICRO USB PC Camera 301x O4 - HKLM..Run: [CloneCDTray] "C:ProgrammerSlySoftCloneCDCloneCDTray.exe" /s O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0injusched.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
The pure and simple truth is rarely pure and never simple... Especially when it comes to choosing highend GFX cards o_O
#1
*Cookie
Megabruger
28-11-2004 02:58

Rapporter til Admin
Hej #0. Der er lidt, der lige skal fixes. Start med at afinstallere MessengerPlus3 via Tilføj/Fjern Programmer. Deaktivere derefter systemgendannelse. Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK og genstart. Kør en ny scanning med HJT og sæt flueben ved disse: R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.microsoft.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.microsoft.com[...] R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.microsoft.com[...] O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [CloneCDTray] "C:ProgrammerSlySoftCloneCDCloneCDTray.exe" /s O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0 injusched.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen). Søg og slet nedenstående. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper". ===>>> C:\Programmer\Messenger Plus! 3\MsgPlus.exe Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol. Du skal også hurtigst muligt sørge for at få opdateret Windows med servicepacks’ne samt andre kritiske opdateringer. Til da - er dit system hullet som en si. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#2
Apocryphite
Superbruger
28-11-2004 19:10

Rapporter til Admin
Hvorfor skal MSN Plus! dø? Bruger det ret meget :S Og hvorfor CloneCD?
--
The pure and simple truth is rarely pure and never simple... Especially when it comes to choosing highend GFX cards o_O
#3
Kim In Chul
Mega Supporter
28-11-2004 19:35

Rapporter til Admin
Apocryphite, fordi at MSN Plus! Skal dø forklare hun her: http://www.hol.dk[...] Det er som sagt en princip sag, og jeg kan personligt ikke godkende en log ren hvis der er en linie med msn plus i ;) Og hvorfor CloneCD? Det er meget nemt... det er fordi at CloneCD faktisk ikke behøver at starte op. Den ligger bare og sluger kræfter på din computer, både under opstart men også i det hele taget. Det er helt unødvendigt da du selv kan launche CloneCD hvis du har lyst til at bruge det. Der sker ikke noget ved at fjerne den linie i hijackthis, undtagen at du for en "lidt" hurtigere computer ud af det... *Cookie har bare ikke gjort opmærksomhed på at det ikke decideret er snavs, men bare "ubrugelige ting" som ligger og sluger kræfter. Det er selvfølgelig en valgfrit om man vil fjerne de linier... Din log er faktisk slet ikke så slem, det eneste som er "slemt" er at du ikke har opdateret XP med de Service Packs... Jeg vil gætte på at *Cookie nok selv vil kommentere sagen senere:) //Kim In Chul
--
MSN: [email protected]
#4
*Cookie
Gigabruger
28-11-2004 20:21

Rapporter til Admin
#2 Som Kim In Chul nævnte var din log ikke så slem. Som du kan se, var det også kun Messenger Plus3, der "skulle dø" :o)! Alt det andet der skulle fixes, bliver ikke slettet, men vil gøre din PC hurtigere at fjerne fra opstart. #3 Jeg har nævnt det med Service Packs .... nederst i mit svar #1. Ret risikabelt at køre PCen uden - især når den også har Messenger Plus, ikk' ;o)? //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!

Opret svar til indlægget: Nogen der gider kigge på min HJT log?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning