Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

hijackthis.log

Af Monsterbruger dR^No | 07-01-2005 22:51 | 1305 visninger | 7 svar, hop til seneste
Er der en som har tid til at se på min log? Jeg har nogle problemer med mit anti-virus som ikke vil start Real-time protection eller updater For der er virus på min pc Den kommer også med denne her fejl nå jeg lukker et program http://www.kixza.dk[...] Og det er ikke kun nå jeg lukker Internet Explorer min anti-virus er Kaspersky Anti-Virus Personal Logfile of HijackThis v1.99.0 Scan saved at 22:39:14, on 07-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\TBPanel.exe C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe C:\Programmer\D-Tools\daemon.exe C:\Programmer\Winamp\winampa.exe C:\Programmer\Hmonitor\hmonitor.exe C:\Programmer\DU Meter\DUMeter.exe C:\Programmer\Messenger Plus! 3\MsgPlus.exe C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe C:\WINDOWS\MXOALDR.EXE C:\Programmer\NetLimiter\NetLimiter.exe C:\spil\steam\steam.exe C:\PROGRA~1\Boomtown\Client\BtAtHome.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programmer\Messenger\msmsgs.exe C:\Programmer\Logitech\SetPoint\KEM.exe C:\Programmer\SpywareGuard\sgmain.exe C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe C:\Programmer\Xfire\Xfire.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programmer\SpywareGuard\sgbhp.exe C:\Programmer\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Programmer\Skype\Phone\Skype.exe C:\WINDOWS\system32\wisptis.exe C:\Programmer\Winamp\winamp.exe C:\Documents and Settings\dR^n0\Skrivebord\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://netbank.danskebank.dk[...] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~3\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe O4 - HKLM\..\Run: [hmonitor] C:\Programmer\Hmonitor\hmonitor.exe O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE O4 - HKLM\..\Run: [NetLimiter] C:\Programmer\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmer\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [Steam] "c:\spil\steam\steam.exe" -silent O4 - HKCU\..\Run: [BoomtownClient] "C:\PROGRA~1\Boomtown\Client\BtAtHome.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmer\Spyware Doctor\swdoctor.exe" /Q O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe O4 - Startup: Xfire.lnk = C:\Programmer\Xfire\Xfire.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe O4 - Global Startup: SpySubtract.lnk = C:\program files\InterMute\SpySubtract\SpySub.exe O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com[...] O17 - HKLM\System\CCS\Services\Tcpip\..\{F1AC007F-DCFB-497C-BBDC-CB9FF8986016}: NameServer = 195.82.195.101,129.142.7.101 O23 - Service: kavsvc - Kaspersky Lab - C:\Programmer\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Retrospect Express HD Launcher - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
--
#1
dR^No
Monsterbruger
08-01-2005 13:02

Rapporter til Admin
er der ikke nogle der kan hjælpe mig?
--
Mail/Msn: [email protected]
#2
*Cookie
Elitebruger
08-01-2005 13:03

Rapporter til Admin
#1 Jo, jeg er i gang. Poster om 2 min. :o) //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#3
jesper
Gæst
08-01-2005 13:07

Rapporter til Admin
HijackThis v1.99.0 er det et anti virus ?????
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
*Cookie
Elitebruger
08-01-2005 13:11

Rapporter til Admin
Hej #0. Undskyld ventetiden, men her er så endelig et rensningsforslag til dig.... og tak fordi du huskede det med " \ " :o)! Start med at deaktivere systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart og afinstaller MessengerPlus3 og Spyware Doctor via Start => Kontrolpanel => Tilføj eller fjern Programmer, hvis de er der. Hent LSP-Fix: http://www.mdegn.dk[...] Pak programmet ud og start det. Sæt et flueben i ”I know what I’m doing”. Marker så xfire_lsp_10650.dll, hvis navnet findes, og brug >> til at flytte den til ”Remove” – klik herefter på Finish>>. Kør så en ny scanning med HJT og sæt flueben ved disse: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~3\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmer\Spyware Doctor\swdoctor.exe" /Q O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\Programmer\Messenger Plus! 3\ <<<< Slet mappen C:\Programmer\Spyware Doctor\ <<<< Slet mappen C:\PROGRA~1\SPYWAR~3\ <<<< Slet mappen Ændr derefter mappeindstillinger tilbage til ikke at vise skjule filer og skjulte systemfiler. Genstart normalt. Prøv så om dit antivirus virker og giv mig en melding. Kør en ny scanning med HJT og smid loggen herind til kontrol. --- O/T De ”sædvanlige” upload-steder har været nede et godt stykke tid nu, så en del brugere har ikke kunnet uploade deres HJT log der, når HOL svigtede. Håber derfor, det er i orden for dig, at jeg måske fremover henviser til upload-servicen på http://www.kixza.dk[...] --- //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#5
*Cookie
Elitebruger
08-01-2005 13:14

Rapporter til Admin
Undskyld vi lige låner din tråd til noget O/T, #0. #3 Du kan læse lidt om HijackThis her: http://www.hol.dk[...] Og den nyeste version HijackThis (v1.99.0) kan hentes her: http://www.mdegn.dk[...] //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#6
dr^no
Gæst
08-01-2005 15:35

Rapporter til Admin
nu har jeg geninstalleret Windows XP så nu virker det hele igen jeg kunne ikke komme på internette/netværk efter jeg gjorde det du skrev jeg skulle Jeg fik også det der vindue som man fik fra ms.blaster
--
Gæstebruger, opret dit eget login og få din egen signatur.
#7
*Cookie ("off-line")
Gæst
08-01-2005 19:26

Rapporter til Admin
#6 Det kan jeg slet ikke forstå. Det var netop for at sikre netforbindelsen, du skulle lave de ting. Men godt, det lykkedes dig at komme på igen. //*Cookie
--
Gæstebruger, opret dit eget login og få din egen signatur.

Opret svar til indlægget: hijackthis.log

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning